2020李宏毅学习笔记——32.Attack ML Models(6_8)

上一个攻击需要network的参数,才能只能GD,才能找到X‘,这是白像攻击,因为我们需要知道模型参数: 那么我们如果保护好模型的参数,是否就会安全? 事实并不是这样子,那怎么办呢,还可以做黑盒攻击 1.黑箱攻击:不知道最后的架构是什么样 黑箱攻击,要攻击黑箱network,自己训练一个proxy network,训练他产生attacked object,在用这个去攻击black network。
相关文章
相关标签/搜索