advdrop专题

AdvDrop——一种通过丢弃频域信息的对抗样本

参考代码AdvDrop参考代码 对抗样本:在原始样本添加一些人眼无法察觉的扰动(这样的扰动不会影响人类的识别,但是却很容易愚弄模型),致使深度学习模型做出错误的判断。 AdvDrop主要思想:通过将图像的空间域转化为频域来丢弃信息,生成对抗样本。 主要作用: 1、之前的对抗样本都是以增加补丁或其他增添信息的形式来生成对抗样本,AdvDrop首次提出了丢弃信息来生成对抗样本。 2、目前的对