对抗攻击笔记02:李宏毅对抗攻击视频课P3P4-how to attack

how to attack

目标:找到一个x*使得与原x0的差距越小越好,同时还要让f(x)与原结果远离的越远越好
方法:通过梯度下降方法,以x0为初始值不断迭代x生成新的x‘ ,同时如果x‘的变动大于我们设置的阈值的时候对x‘进行修正

修正函数:fix(x‘)在规定区域中寻找与x’最接近的那个点作为修正后的x‘
对抗攻击笔记02:李宏毅对抗攻击视频课P3P4-how to attack_第1张图片

Attack Approaches

对抗攻击笔记02:李宏毅对抗攻击视频课P3P4-how to attack_第2张图片
FGSM:原论文不迭代,一次攻击成功
对抗攻击笔记02:李宏毅对抗攻击视频课P3P4-how to attack_第3张图片
每个像素点在各个方向上取反,(一拳超人),最后获得的结果就是原图像的攻击结果,使用范数降改动后的x1拉回范数范围。

你可能感兴趣的:(深度学习笔记,对抗攻击,深度学习,对抗攻击)