”对抗攻击“ 的搜索结果

     Fisher信息度量下的对抗攻击 核心思想    本论文从信息几何的角度为深度模型的脆弱性提出了一种合理的解释。通过将数据空间视为具有从神经网络诱导的Fisher信息度量的非线性空间,并提出另一种攻击算法单步谱攻击...

      R+FGSM又称随机单步攻击,在应用FGSM产生的对抗扰动之前,给在输入样本中增加一个小的随机扰动。这有助于避免梯度Mask的防御策略。Tramer等人提出了有许多正交的对抗方向,局部损失梯度不一定转化为模型整体损失...

10  
9  
8  
7  
6  
5  
4  
3  
2  
1