技术栈

对抗性攻击

Bosenya12
9 个月前
论文阅读·对抗生成网络·对抗性攻击·对抗样本·无数据·替代模型
【论文阅读】DaST: Data-free Substitute Training for Adversarial Attacks(2020)Machine learning models(机器学习模型) are vulnerable(容易受到) to adversarial examples(对抗样本). For the black-box setting(对于黑盒设置), current substitute attacks(目前替代攻击) need pre-trained models(预训练模型) to generate adversarial examples(生成对抗样本). However, pre-trained models(
幽々
1 年前
安全·梯度·对抗性样例·对抗性攻击
内容安全复习 7 - 对抗攻击与防御对抗性攻击的目的是通过在原始图像中添加人眼无法察觉的扰动,使得模型的预测结果出错。就像训练一个神经网络,但是网络参数 θ \theta θ 被 x ′ x' x′替代。