Intriguing properties of neural networks——L-BFGS attack
2014的文章Intriguingpropertiesofneuralnetworks引发了关于对抗样本研究的热潮。其实对抗样本的研究很早就有了,只是当时没有得到足够的重视,最早的文章应该是下面这篇,研究的是垃圾邮件过滤问题:N.Dalvi,P.Domingos,Mausam,S.Sanghai,D.Verma,Adversarialclassification,in:Int’lConf.Know