什么是对抗训练中的过拟合?
既在训练集上做对抗训练的过程中,训练集的对抗鲁棒性仍在上升,测试集的对抗鲁棒性却下降了。同时两者的分类精度也在持续上升。
常用的解决方案有early stopping,添加额外数据训练(有标签,或者无标签)。
模型集成与参数平均
上图a中现实的就是在使用额外数据时对测试集对抗样本准确度的变化。有研究发现在对任意两次训练得到的模型进行集成,得到的集成模型有更好的对抗鲁棒性。自然的,半监督学习中常用的模型参数动量更新的方式也可以考虑成不同epoch模型的集成。下图中展示了不同轮次训练的模型的对测试集中样本的对抗鲁棒性,可以看到有明显互补的效果。
上图b中展示了使用模型参数动量更新后对只使用正常训练数据的模型有缓解过拟合的效果;图c中显示了对使用额外数据的模型有boosting的效果。
对抗训练中的数据增广
之前也有研究想