【论文阅读】Adversarial Vertex Mixup: Toward Better Adversarially Robust Generalization#CVPR2020
论文地址:http://xxx.itp.ac.cn/pdf/2003.02484.pdf解决问题:虽然对抗性训练是对抗性训练中最有效的防御形式之一,但不幸的是,对抗性训练中存在着测试准确性和训练准确性之间的矛盾。总结:在本文中,我们发现对抗性特征过拟合(AFO)会导致对抗性鲁棒泛化能力差,并且我们证明了对抗性训练可以在鲁棒泛化方面超过最优点,从而导致我们的简单高斯模型中的AFO。考虑到这些理论结果