2020李宏毅学习笔记——29.Attack ML Models(3_8)

1.开始详细讲How to Attack 一样是梯度下降,但是要更新的是X‘而不是网络参数θ。我们需要最小化L(x’),且x0和x’的差距不能太大,将这样的x叫做x* 有一句话:Just like training a neural network, but network parameter 𝜃 is replaced with input x′ x*看上去解,我们可以把约束去掉来解: 用GD
相关文章
相关标签/搜索