【Adversarial Attack】快速梯度符号攻击(FGSM) EXPLAINING AND HARNESSING ADVERSARIAL EXAMPLES

对抗样本可以被解释成高维点乘的一种性质,他们是模型过于线性的结果。对抗样本具有对不同模型都有效的特性,这个特性是可解释的。扰动的方向十分重要。我们介绍了一族快速生成对抗样本的方法。通过对抗样本训练可以正则化,甚至比...