对抗机器学习——Universal adversarial perturbations

代码地址: https://github.com/LTS4/universal 核心思想: 本文提出一种 universal对抗扰动,universal是指同一个扰动加入到不同的图片中,能够使图片被分类模型误分类,而不管图片到底是什么。示意图: 形式化的定义: 对于d维数据分布 μ,里面的每一个样本 x ∈ R d x∈R^d x∈Rd,存在一个分类器 k ( x ) → [ 1 … k ] k(
相关文章
相关标签/搜索