对抗样本——FGSM

Fast Gradient Sign Attack(FGSM)算法小结 1、什么是对抗样本? 对抗样本的概念最先提出于2014年Szegedy的论文 Intriguing Properties of Neural Networks. 在论文,做者发现了一种有趣的现象,即:当前流行的机器学习模型包括神经网络会容易以很高的置信度分错和原始样本仅仅有轻微不一样的样本,这类样本被称为对抗样本。这一现象揭示
相关文章
相关标签/搜索