對抗魯棒性使得神經網絡又強又慫

AI TIME歡迎每一位AI愛好者的加入! 對抗樣本的存在表明現代神經網絡是相當脆弱的。 爲解決這一問題,研究者相繼提出了許多方法,其中使用對抗樣本進行訓練被認爲是至今最有效的方法之一。 然而,經過對抗訓練後神經網絡對於正常樣本的性能往往會下降,這一問題引起了學術界的廣泛關注,這種準確度與魯棒性之間互相妥協的本質原因仍未被找出。 在這一工作中,講者及其團隊從正則化的角度來研究神經網絡的對抗魯棒性。
相關文章
相關標籤/搜索