Aug, 2024

通过参数自适应对抗攻击增强对抗攻击

TL;DR本研究针对现有对抗攻击方法忽视模型内在参数的问题,提出了通过精调模型参数来增强对抗攻击的质量的新方法。我们将对抗攻击过程分为方向性监督过程和方向性优化过程,并通过严格的数学定义和证明,展示了在特定条件下优化模型参数的有效性,验证了我们的P3A方法能够显著提高对抗攻击的表现。