[paper]ADVERSARIAL REPROGRAMMING OF NEURAL NETWORKS

傳統對抗樣本目的是使模型分類錯誤,本文通過則是使模型執行特定任務(攻擊者設定),且該任務可以未被訓練過。 We introduce attacks that instead reprogram the target model to perform a task chosen by the attacker—without the attacker needing to specify or co
相關文章
相關標籤/搜索