
对抗学习
文章平均质量分 53
踏实写代码,认真搞学术的小研
世界很大,我们很小,让我们一起码出世界!加油吧,各位!
展开
-
CW攻击算法
1.CW攻击算法 - 搜索结果 - 知乎2.对抗攻击经典论文剖析(上)【FGSM、BIM、PGD、Carlini and Wagner Attacks (C&W)】_BugLess++的博客-优快云博客_pgd攻击3.对抗攻击8——CW(Carlini & Wagner)_鬼道2022的博客-优快云博客_cw攻击4.CW Attack论文阅读与总结_超自信面包QTQ的博客-优快云博客_cw论文5.[中文讲解] Towards Evaluating the Robustn原创 2022-03-20 20:49:12 · 4461 阅读 · 0 评论 -
DeepFool
1.参考 1111在求对线性二分类器的最小扰动中,原文图如下。这里是二维平面,所以看图理解的时候应把样本看成有两个特征(分别沿横纵轴取值);决策超平面是一条直线wx+b=0。最小扰动向量的大小是从样本到决策超平面的距离,方向与超平面的法向量相反)...原创 2022-03-03 20:19:18 · 343 阅读 · 0 评论 -
FGSM。。。
Goodfellow等人认为高维空间下的线性行为足以产生对抗样本,对抗样本的线性解释:常见的数据图像大部分表示成1-255,8bit/像素点的形式,在原始样本上加小小的扰动就会被误分类。现在我们有:当存在一个小到可忽略的ε满足∥η∥∞<ε,我们期望分类器对这两个样本的分类结果一致,然而……现在考虑加入权值向量ω 信息,则:(权向量是带了权值的向量)对抗扰动通过ωTηωTη影响激活函数从而影响分类结果。如果ωω有nn个维度,权向量的一个元素的平均大小是mm,那么激活函数就会增加εmnεmn原创 2022-03-02 17:11:42 · 1052 阅读 · 0 评论