深度神经网络中对抗性样本的可迁移性调查

💡 原文中文,约200字,阅读约需1分钟。
📝

内容提要

该研究提出了一个攻击框架,核心是一个可生成网络,能够实现领域不变的扰动,可在不同领域中高度转移。该方法在白盒和黑盒情况下均创新了欺骗率的最佳性能,并且优于传统的实例特定攻击方法。

🏷️

标签

➡️

继续阅读