对抗样本生成的一些经验总结

对抗样本生成的一些经验总结

  1. 求梯度时需要用logits而不是probability
    设softmax函数为 g(x,y):=exp(xy)iexp(xi) g ( x , y ) := exp ⁡ ( x y ) ∑ i exp ⁡ ( x i ) ,其中 x x 为logits Rn y y 为label {0,...,C1}
    设输入为 u u ,直接采用logits求梯度则为dxydu,但是用probability进行求导则为 dg(x,y)du=g(xy)(1g(xy))dxydu d g ( x , y ) d u = g ( x y ) ( 1 − g ( x y ) ) d x y d u
    x(1x)14 x ( 1 − x ) ≤ 1 4 ,因此使用probability进行求导得到的结果要比直接用logits的小很多,尤其是 x0+ x → 0 + x1 x → 1 − 的时候。在做targeted adversarial generation时,如果图像在y_target上的prob很小,那么反向传递梯度几乎不会对原图产生影响
  2. 那既然这样,我们一直使用的模型训练方式是不是也有所欠缺呢?
  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值