李宏毅对抗攻击跟防御

1.1adversarial attack(恶意攻击)

我们训练的神经网络不仅要在运行中产生较高的正确率,还要能够抵抗来自人类的恶意攻击!!!所以就要能够对恶意攻击采取一定的防御措施。在人类恶意攻击的情况下,希望也能得到高的正确率。
李宏毅对抗攻击跟防御_第1张图片

论文中一般用不同的优化方法,或者不同的限定
优化方法例如梯度上升来优化损失函数最大化
李宏毅对抗攻击跟防御_第2张图片

课程作业

李宏毅对抗攻击跟防御_第3张图片

李宏毅对抗攻击跟防御_第4张图片
李宏毅对抗攻击跟防御_第5张图片
李宏毅对抗攻击跟防御_第6张图片

李宏毅对抗攻击跟防御_第7张图片

李宏毅对抗攻击跟防御_第8张图片
李宏毅对抗攻击跟防御_第9张图片

李宏毅对抗攻击跟防御_第10张图片

李宏毅对抗攻击跟防御_第11张图片

李宏毅对抗攻击跟防御_第12张图片

李宏毅对抗攻击跟防御_第13张图片

李宏毅对抗攻击跟防御_第14张图片
李宏毅对抗攻击跟防御_第15张图片

李宏毅对抗攻击跟防御_第16张图片
李宏毅对抗攻击跟防御_第17张图片

李宏毅对抗攻击跟防御_第18张图片
李宏毅对抗攻击跟防御_第19张图片
李宏毅对抗攻击跟防御_第20张图片
李宏毅对抗攻击跟防御_第21张图片

李宏毅对抗攻击跟防御_第22张图片

参考内容:1
2 视频
重点看这个3
4代码

你可能感兴趣的:(对抗学习,深度学习,人工智能)