关于FGSM构建AE(一步直接,一步间接,迭代)的讨论

0.参考论文 explaining and harnessing Adversarial examples 论文提出了一种简单的对抗样本生成方法-FGSM,并且再利用该攻击方法产生的对抗样本进行对抗训练。 Adversarial Machine Learning at Scale 鉴于FGSM成功率较低,将FGSM改进为目标攻击(通过减少目标类别的loss),还提出了一种BIM(Basic Ite
相关文章
相关标签/搜索