Label Smoothing and Adversarial Robustness 最近的研究表明,当前的对抗攻击方法在遇到一些故意设计的防御时存在缺陷,并且容易失败。有时,即使对模型详细信息进行少量修改也会使攻击无效。.. 我们发现,带有标签平滑的训练模型可以在大多数基于梯度的攻击下轻松实现打击精度。例如,在CIFAR-10上使用标签平滑训练的WideResNet模型的鲁棒准确性