安全AI挑战者计划第二期 - ImageNet图像分类对抗攻击——Top5(代码模型开源)

阿里清华联合天池算法比赛传送链接 官方论坛本文链接 1. 提交的部分对抗样本 原始图像: 生成对抗样本: (Targeted;eps:34) (NonTargeted;eps:64) 2. 解题思路 本次比赛是黑盒攻击问题,我们自然选择当前最强的防御方案作为我们的攻击对象。我们的攻击方案中选取了来自于论文《Feature Denoising for Improving Adversarial Ro
相关文章
相关标签/搜索