chapter-16-對抗樣本和對抗訓練

對抗樣本 對抗樣本即是被用心構造出來,利用算法的漏洞來被錯誤分類的樣本。舉個例子,前段時間有人發現,只要手持一類圖片,監控設備就無法將你識別爲人類。前面的課程也有例子,一幅大象的圖片,只要加上微不足道的噪點,算法就會將它識別爲別的東西。下面是另一個例子: 左右兩個熊貓在人眼看來毫無區別,但在左圖加上一個精心構造的縮小了很多倍的看上去毫無意義的圖片後,計算機卻會將右邊的熊貓判別爲長臂猿。更有趣的是,
相關文章
相關標籤/搜索