對抗樣本——FGSM

Fast Gradient Sign Attack(FGSM)算法小結 一、什麼是對抗樣本? 對抗樣本的概念最早提出於2014年Szegedy的論文 Intriguing Properties of Neural Networks. 在論文,作者發現了一種有趣的現象,即:當前流行的機器學習模型包括神經網絡會容易以很高的置信度分錯和原始樣本僅僅有輕微不同的樣本,這類樣本被稱爲對抗樣本。這一現象揭示了
相關文章
相關標籤/搜索