ACM 2021.8
人类视觉对亮度中的信息损失比色度更敏感;
YUV(color-space)代表:Y代表亮度 UV代表色度
基于空间变换的对抗样本:除了研究基于添加扰动外,还可以通过对图像进行流动来创建对抗样本。这样会使得人类观察的更自然。但它仍然具有由于空间变换引起的可见失真。人类视觉对亮度失真更敏感,基于此作者提出了基于空间变换的扰动方法:只需要修改输入图像的颜色分量就可以创建对抗样本。
目标方程:
标签举例越来越远
限制扰动大小,Lflow 通过计算任意两个相邻像素的空间运动距离之和得到
以上是stAdv的内容,由此之上 本篇进行了优化,
将图片投入YUV(color-space)中,固定Y在UV中进行扰动,可以得到好的视觉效果;