[论文翻译]重新审视长尾分布下的对抗训练 深度神经网络容易受到对抗攻击,往往导致错误输出。对抗训练已被认为是对抗此类攻击的最有效方法之一。然而,现有的对抗训练技术主要是在平衡数据集上进行测试,而现实世界的数据往往呈现出长尾分布,这让人怀疑这些方法在实际场景中的有效性。 由 shadow发布于 11天前 神经网络模型生成大模型 阅读次数 67