基于數(shù)據(jù)增強(qiáng)和標(biāo)簽噪聲的快速對抗訓(xùn)練方法
計算機(jī)應(yīng)用
頁數(shù): 10 2024-03-27
摘要: 對抗訓(xùn)練(AT)是保護(hù)分類模型免受對抗性攻擊的有效防御方法;然而,在訓(xùn)練過程中生成強(qiáng)對抗樣本的高成本可能導(dǎo)致大量的額外訓(xùn)練時間。為了突破這一限制,探索基于單步攻擊的快速對抗訓(xùn)練(FAT)。以往的工作從樣本初始化、損失正則化和訓(xùn)練策略等不同角度改進(jìn)了FAT;然而,在處理大擾動預(yù)算時會遇到災(zāi)難性過擬合(CO)。因此,提出一種基于數(shù)據(jù)增強(qiáng)與標(biāo)簽噪聲的FAT方法。首先,對原始樣本執(zhí)行多... (共10頁)
開通會員,享受整站包年服務(wù)