对抗机器学习——Fast gradient Sign Method的实践

上文 【对抗机器学习——FGSM经典论文 EXPLAINING AND HARNESSING ADVERSARIAL EXAMPLES】在理论层面介绍了Fast gradient Sign Method 是如何寻找对抗样本的。它的核心思想是假设神经网络最后的目标函数 J ( θ , x , y ) J(\theta,x,y) J(θ,x,y)与 输入x 直接存在着近似的线性关系,而后在 L ∞ (
相关文章
相关标签/搜索