针对神经网络的快速符号攻击

''' 但是,设计和训练模型的一个经常被忽略的方面是安全性和鲁棒性,     尤其是在面对想要欺骗模型的对手的情况下           这篇文章的思路就是给图像加噪音,但是大家会发现一件事,加噪音我们希望给神经网络认为重要的像素点给予更多的攻击,     作者的思路是认为,根据梯度来反馈的到大小来反推像素点的重要性,一般来说能使神经网络获得很大梯度的像素点肯定是     重要的。        
相关文章
相关标签/搜索