chapter-16-对抗样本和对抗训练

对抗样本 对抗样本即是被用心构造出来,利用算法的漏洞来被错误分类的样本。举个例子,前段时间有人发现,只要手持一类图片,监控设备就无法将你识别为人类。前面的课程也有例子,一幅大象的图片,只要加上微不足道的噪点,算法就会将它识别为别的东西。下面是另一个例子: 左右两个熊猫在人眼看来毫无区别,但在左图加上一个精心构造的缩小了很多倍的看上去毫无意义的图片后,计算机却会将右边的熊猫判别为长臂猿。更有趣的是,
相关文章
相关标签/搜索