科研速記(7):對抗樣本篇-ICCV19-Sparse and Imperceivable Adversarial Attacks

一、摘要 Motivation 與pixel-wise 的擾動相比,高度稀疏的對抗攻擊是更加危險的,因爲更加不易被偵測到。 因此,本文的研究中心在於最小化對抗樣本與乾淨樣本之間的 l 0 l_0 l0​距離。 簡述本文工作 intergrate additional bounds on the component-wise perturbation pixels change only in th
相關文章
相關標籤/搜索