[paper]SPATIALLY TRANSFORMED ADVERSARIAL EXAMPLES

本文提出了一种基于空间变换(spatially transformed)(smooth image deformation)的对抗样本生成算法。( L p L_p Lp​距离较大,但图像更真实更不容易被检测) 之前的生成算法大多是将 L p L_p Lp​范数作为损失函数,然后直接调整像素值。 两个重要因素 1)图片亮度和质量 2)几何关系 先前的大多数对抗攻击都建立在改变亮度和质量的基础上,同时
相关文章
相关标签/搜索