对抗训练随笔【持续更新】

什么是对抗训练 对抗训练首先出如今图像领域。一张图片,添加一些扰动后,人眼看过去,图像是没有变化的,可是图像分来器会错误识别图像的类别。因此这里就有了对抗样本的概念,能欺骗模型的样本被称为对抗样本。在不少文章中,这个扰动被认为是微小扰动,但我以为微小扰动是个很狭隘的概念里得出来的结论。由于早期对抗训练的研究都集中于图像领域,向图像中加入小的扰动才能让人类察觉不出来图像有变化。若是脱离图像的领域,或
相关文章
相关标签/搜索