Apr, 2024

通过异常对抗样本正则化消除灾难性过拟合

TL;DR通过观察和分析异常对抗样本(AAEs)与分类器失真之间的密切关系,本文设计了一种名为异常对抗样本规范化(AAER)的新方法,以明确规范 AAEs 的变化,从而阻止分类器失真并有效消除灾难性过拟合(CO)。大量实验证明,我们的方法可以有效消除 CO,并在几乎不增加计算负担的情况下提高对抗鲁棒性。