Apr, 2024

自由对抗性训练中的稳定性和泛化能力

TL;DR通过算法稳定性框架研究了对抗性训练方法的泛化性能,发现自由对抗性训练方法具有较低的训练和测试样本之间的泛化差距,并且具有更好的鲁棒性对抗黑盒攻击。