研究探讨了分类任务中冗余数据维度与对抗脆弱性之间的关系。发现低维流形上的清洁训练收敛问题与一阶优化器的欠条件性有关。建议通过二阶方法提高模型鲁棒性,但批量归一化层可能影响效果。
完成下面两步后,将自动完成登录并继续当前操作。