2020李宏毅學習筆記——32.Attack ML Models(6_8)

上一個攻擊需要network的參數,才能只能GD,才能找到X‘,這是白像攻擊,因爲我們需要知道模型參數: 那麼我們如果保護好模型的參數,是否就會安全? 事實並不是這樣子,那怎麼辦呢,還可以做黑盒攻擊 1.黑箱攻擊:不知道最後的架構是什麼樣 黑箱攻擊,要攻擊黑箱network,自己訓練一個proxy network,訓練他產生attacked object,在用這個去攻擊black network。
相關文章
相關標籤/搜索