深度神经网络在自动驾驶等安全关键场景中广泛使用,但受到对抗样本的威胁。对抗攻击可分为白盒和黑盒,目的可分为有目标和非有目标。黑盒设置是实践中常遇到的情况。
完成下面两步后,将自动完成登录并继续当前操作。