2020李宏毅學習筆記——29.Attack ML Models(3_8)

1.開始詳細講How to Attack 一樣是梯度下降,但是要更新的是X‘而不是網絡參數θ。我們需要最小化L(x’),且x0和x’的差距不能太大,將這樣的x叫做x* 有一句話:Just like training a neural network, but network parameter 𝜃 is replaced with input x′ x*看上去解,我們可以把約束去掉來解: 用GD
相關文章
相關標籤/搜索