摘要:对抗训练作为提升深度神经网络对抗鲁棒性的核心策略, 在图像分类任务中已得到广泛关注, 但在目标检测领域中的研究较为匮乏. 传统对抗训练通常依赖投影梯度下降法(projected gradient descent, PGD)开展模型的鲁棒优化, 然而对抗样本的迭代大幅延长了模型训练周期, 成为限制对抗训练在目标检测这类计算密集型任务中实际部署的主要瓶颈. 针对这个问题, 提出一种基于Nesterov加速梯度 (Nesterov’s accelerated gradient, NAG)的对抗训练方法, 通过引入NAG动量机制加速算法收敛, 该方法在得到与PGD所训练模型精度相当的同时, 显著加快了对抗训练速度. 此外, 目标检测与图像分类最主要的区别在于目标边界框定位. 然而观察到现有方法仍侧重于学习基于分类损失产生的对抗样本, 忽视了定位在目标检测中的特殊性. 设计一种自适应损失重加权策略, 以均衡训练中不同任务所衍生对抗样本的数量占比, 促进模型聚焦定位以增强鲁棒性. 在PASCAL VOC和MS COCO两个公开目标检测数据集上与现有的先进目标检测对抗训练方法进行实验, 对比验证了所提方法的有效性.