对抗样本和深度对抗网络

1.背景   对抗样本:数据集中通过故意添加细微的干扰所形成的输入样本,受干扰之后的输入导致模型以高置信度给出一个错误的输出。 对抗网络提出的背景就是,深度学习出现了绊脚石:对抗样本;深度网络不能解决对抗样本带来的问题,降低深度模型实际的应用价值;   图1 对抗样本的定义   正如图1右边展示的那样,当对熊猫数据加上一定的噪声,深度模型以99.3%的置信度将熊猫识别为长臂猿;这就是对抗样本和对抗
相关文章
相关标签/搜索