SPATIALLY TRANSFORMED ADVERSARIAL EXAMPLES

SPATIALLY TRANSFORMED ADVERSARIAL EXAMPLES 本文發表在ICLR2018上 引言 傳統的對抗樣本生成方式都是加擾動,是一種像素值變換,本文提出一種空域變換生成對抗樣本的方法stAdv,雖然基於此方法在傳統的對抗樣本生成評價指標中和原圖像會有較大的 Lp L p 距離,但是從人的視覺感官上這種變換方式更真實,且更不容易被現有對抗攻擊防禦方法檢測出來。 傳統像素
相關文章
相關標籤/搜索