FGSM(Fast Gradient Sign Method)生成對抗樣本(32)---《深度學習》

利用FGSM方法生成對抗樣本的基本原理如下圖所示,通過對原始圖片添加噪聲來使得網絡對生成的圖片X’進行誤分類,需要注意的是,生成圖片X’和原始圖片X很像,人的肉眼無法進行辨別,生成的圖片X’即爲對抗樣本! 1)定向對抗樣本 注意是對X’(n-1)求偏導,並非X,而且注意loss函數J中的參數是X’和Y’,而不是X和Y!這個是定向對抗樣本生成的過程,f(x)是針對噪聲的裁剪過程! X’(n)=X+ε
相關文章
相關標籤/搜索