針對神經網絡的快速符號攻擊

''' 但是,設計和訓練模型的一個經常被忽略的方面是安全性和魯棒性,     尤其是在面對想要欺騙模型的對手的情況下           這篇文章的思路就是給圖像加噪音,但是大家會發現一件事,加噪音我們希望給神經網絡認爲重要的像素點給予更多的攻擊,     作者的思路是認爲,根據梯度來反饋的到大小來反推像素點的重要性,一般來說能使神經網絡獲得很大梯度的像素點肯定是     重要的。        
相關文章
相關標籤/搜索