論文筆記--Adversarial examples in the physical world (2016).

思路 證明通過手機拍攝的圖像也會被錯誤分類,即手機照片的對抗性仍然存在,使用ImageNet Inception分類器。 原圖像到對抗樣本的轉換公式,對z值加擾動,x原圖像,三通道的圖片,只在Z方向上加の。 一、對Z添加擾動的兩種方法 (1)快速方法FGSM: (2)基本迭代方法BIM: 對每個像素使用小步長,clip之後的像素是原來的鄰居,a=1,每步改變1。 對抗性生成目標類的標準: 通過在梯
相關文章
相關標籤/搜索