2020李宏毅學習筆記——31.Attack ML Models(5_8)

model attack方法 1.FGSM:Fast Gradient Sign Method,雖然不是最強大的,但是它是非常簡單的一種方法。 FGSM是一種簡單有效的model attack方法,梯度下降的時候計算的梯度,如果是負的,則直接爲-1,如果是正的,則直接爲+1。所以x0的更新要麼-epsilon,要麼+epsilon。就結束了,只更新一次,就得到「最好的結果」。 這個算法的思想就是隻
相關文章
相關標籤/搜索