Summary 论文首先引入了一种比 FGSM 更加精细的生成对抗本的迭代方法 PGD。该方法是选择一个原样本预测结果中最不可能的分类 y L L y_{LL} yLL,进行下述迭代: x 0 a d v = x , x N + 1 a d v = C l i p x , ϵ {