2020李宏毅学习笔记——31.Attack ML Models(5_8)

model attack方法 1.FGSM:Fast Gradient Sign Method,虽然不是最强大的,但是它是非常简单的一种方法。 FGSM是一种简单有效的model attack方法,梯度下降的时候计算的梯度,如果是负的,则直接为-1,如果是正的,则直接为+1。所以x0的更新要么-epsilon,要么+epsilon。就结束了,只更新一次,就得到“最好的结果”。 这个算法的思想就是只
相关文章
相关标签/搜索