【學習筆記】李宏毅2020ML&DL課程 1_8 - 8_8 Attack ML model

Attack ML model 2_8 攻擊網絡,即找一張圖片,使得loss(cross-entropy loss)越大越好,此時網絡的參數訓練完了,要被凍住,不能改變,而是隻改變輸入,使我們找到這樣一張圖片,能夠讓結果「越錯越好」,離正確答案越遠越好 但是還需要跟錯誤答案越接近越好 這個負樣本x’還需要跟x0夠靠近,靠近到人沒法發現。 約束如下,有兩種方法。 他們的L2是一樣的,但是就人的感知而
相關文章
相關標籤/搜索