Aug, 2024

第一道防线:鲁棒的第一层减轻对抗性攻击

TL;DR本研究针对对抗训练所引发的计算开销问题,提出了一种巧妙设计的神经网络第一层作为隐式对抗噪声过滤器。结果表明,该方法在多种数据集上展现出比现有鲁棒架构更高的对抗准确率,并与对抗训练架构竞争,显著提升了模型的鲁棒性和去噪能力。