Comdefend
Comdefend copied to clipboard
如果加入对抗样本训练性能会变好吗
您好,非常感谢您的贡献。 您在论文中提到这个方法的好处在于不需要对抗样本,只用纯净图像就可以达到抗干扰的效果。 但如果加入对抗样本训练,整个模型的性能会随着对抗样本的数量和质量提升吗?
您好,非常感谢您的贡献。 您在论文中提到这个方法的好处在于不需要对抗样本,只用纯净图像就可以达到抗干扰的效果。 但如果加入对抗样本训练,整个模型的性能会随着对抗样本的数量和质量提升吗?
会的,可以结合其他防御方法进行防御