[paper]SPATIALLY TRANSFORMED ADVERSARIAL EXAMPLES

本文提出了一種基於空間變換(spatially transformed)(smooth image deformation)的對抗樣本生成算法。( L p L_p Lp​距離較大,但圖像更真實更不容易被檢測) 之前的生成算法大多是將 L p L_p Lp​範數作爲損失函數,然後直接調整像素值。 兩個重要因素 1)圖片亮度和質量 2)幾何關係 先前的大多數對抗攻擊都建立在改變亮度和質量的基礎上,同時
相關文章
相關標籤/搜索