對抗攻擊最新研究:僅修改「一個像素」即可騙過神經網絡!

編譯:BaymaxZ 作者:Jiawei Su、Danilo Vasconcellos Vargas、Sakurai Kouichi(九州大學) 摘要:在圖像識別領域,基於DNN的方法克服了傳統的圖像處理技術,甚至達到媲美人類的結果。 最近的研究證實,深度神經網絡(DNN)的輸出不是連續的,對輸入向量的微小擾動非常敏感,因此人們已經提出了幾種方法來制定對網絡的有效擾動。在本論文中,九州大學的科研人
相關文章
相關標籤/搜索