讀書筆記17:Adversarial Attacks on Neural Networks for Graph Data

https://arxiv.org/pdf/1805.07984.pdf 看過之後有一個思考,adversarial attack的目標是事先選定一個class,然後選擇攻擊方式,儘可能使得模型把樣本分類成這個類別,並且class probability和原class的probability拉開差距,但是可不可以將目標設定爲最小化原分類class的probability,也就是隻將目標定位爲使ta
相關文章
相關標籤/搜索