研究发现,使用未标记的数据进行训练可以作为对抗攻击模型的替代方法。无监督对抗训练方法在CIFAR-10数据集上提高了21.7%的鲁棒准确性,并捕捉到超过95%的改进量。使用额外的未标记数据在CIFAR-10上击败了当前已知最强的攻击。
完成下面两步后,将自动完成登录并继续当前操作。