关于Adversarial Attack 进攻方的综述

1. 对抗攻击的概念 ML算法的输入形式为数值型向量,攻击者可以设计一种针对性的扰动生成对抗样本,   让机器学习模型出现误判,称为对抗性攻击;对抗性攻击分为两种: 黑盒攻击(blck-box attack)        黑盒攻击的攻击者不知道机器学习的算法和参数,攻击者产生对抗性数据(adversarial permutation)的过程中可以与机器学习        系统有所交互。 白盒攻击
相关文章
相关标签/搜索