本文主要是介绍对抗攻击笔记02:李宏毅对抗攻击视频课P3P4-how to attack,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!
how to attack
目标:找到一个x*使得与原x0的差距越小越好,同时还要让f(x)与原结果远离的越远越好
方法:通过梯度下降方法,以x0为初始值不断迭代x生成新的x‘ ,同时如果x‘的变动大于我们设置的阈值的时候对x‘进行修正
修正函数:fix(x‘)在规定区域中寻找与x’最接近的那个点作为修正后的x‘
Attack Approaches
FGSM:原论文不迭代,一次攻击成功
每个像素点在各个方向上取反,(一拳超人),最后获得的结果就是原图像的攻击结果,使用范数降改动后的x1拉回范数范围。
这篇关于对抗攻击笔记02:李宏毅对抗攻击视频课P3P4-how to attack的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!