對抗機器學習——Fast gradient Sign Method的實踐

上文 【對抗機器學習——FGSM經典論文 EXPLAINING AND HARNESSING ADVERSARIAL EXAMPLES】在理論層面介紹了Fast gradient Sign Method 是如何尋找對抗樣本的。它的核心思想是假設神經網絡最後的目標函數 J ( θ , x , y ) J(\theta,x,y) J(θ,x,y)與 輸入x 直接存在着近似的線性關係,而後在 L ∞ (
相關文章
相關標籤/搜索