【论文阅读 | 对抗攻击】《Low Frequency Adversarial Perturbation》
目录方法方法We sample the noise vector η uniformly from the surface of the unit sphere of radius ρ > 0 in the rd × rd LF-DCT space and project it back to RGB through the IDCT transform.不同 rrr 对抗样本相对原始图片的改变如下图所示:ρ\rhoρ 固定,随着 rrr 的减小,对抗样本和原始图片的 MSE 增大,对抗攻击
原创
2021-08-19 16:26:02 ·
605 阅读 ·
0 评论