针对稀疏攻击的快速对抗训练需要损失平滑

📝

内容提要

本研究针对稀疏对抗扰动提出了快速对抗训练的方法,特别是解决了由1步攻击导致的性能下降和灾难性过拟合(CO)问题。论文提出的Fast-LS-$l_0$方法采用软标签和平衡损失函数来平滑对抗损失景观,实验证明该方法能够克服灾难性过拟合,达到最先进的性能,并缩小1步与多步对抗训练之间的性能差距。

➡️

继续阅读