jiaxiaojunQAQ / Comdefend

The code for ComDefend: An Efficient Image Compression Model to Defend Adversarial Examples (CVPR2019)
112 stars 25 forks source link

如果加入对抗样本训练性能会变好吗 #4

Open wddwzwhhxx opened 5 years ago

wddwzwhhxx commented 5 years ago

您好,非常感谢您的贡献。 您在论文中提到这个方法的好处在于不需要对抗样本,只用纯净图像就可以达到抗干扰的效果。 但如果加入对抗样本训练,整个模型的性能会随着对抗样本的数量和质量提升吗?

jiaxiaojunQAQ commented 5 years ago

您好,非常感谢您的贡献。 您在论文中提到这个方法的好处在于不需要对抗样本,只用纯净图像就可以达到抗干扰的效果。 但如果加入对抗样本训练,整个模型的性能会随着对抗样本的数量和质量提升吗?

会的,可以结合其他防御方法进行防御