李宏毅机器学习之Attack and Defense

李宏毅机器学习之Attack and Defense 机器训练出来的模型不光性能要强,还要可以对抗人类的恶意、攻击html 经过人为地对图片加上噪声,使得分类产生错误。web 无目标的攻击:就是使得结果与事实的距离越远越好 有目标的攻击:输出与答案距离越远越好的同时,还与指定的输出越接近越好 Constraint的限制能够简单理解为人眼看不出差异,可是机器能够给出彻底不一样的答案 通常对于限制的选
相关文章
相关标签/搜索