对抗算法——FGSM
FGSM - fast gradient sign method
什么是FGSM:
FGSM是一种经典的图像对抗算法,它是在网络训练时,通过对输入图像特征学习,然后经过softmax层或者sigmoid层得到分类概率,将该概率与真实标签计算损失值,回传损失值并计算梯度,(也就是梯度反向传播),因此我们只需要在输入图像中加上计算得到的梯度方向,这样修改后的图片经过分类网络时损失值就比修改前的图片经过分类网络时的损失值要大。
总结:
首先基于输入图像计算梯度,其次更新图像是加上梯度,这与常见的分类模型更新参会方法正好背道而驰。