该研究探讨了对抗训练中的灾难性过拟合问题,提出了一种基于$l^p$范数的动态自适应训练方法,显著提高了模型在多步攻击下的鲁棒性,无需额外的正则化或噪声注入。
完成下面两步后,将自动完成登录并继续当前操作。