Adversarial Attack

在这里插入图片描述
x 0 表 示 原 图 像 , x 表 示 噪 声 图 像 , 目 的 是 使 得 二 者 在 满 足 d ( x 0 , x ) ≤ ϵ 成 立 的 情 况 下 , 真 实 标 签 与 f ( x ) 越 远 越 好 , 如 果 是 T a r g e t e d 的 A d v e r s a r i a l A t t a c k 则 还 要 加 上 一 个 f ( x ) 与 y t a r g e t e d 越 小 越 好 。 x_0表示原图像,x表示噪声图像,目的是使得二者在满足d(x^0,x)\leq\epsilon成立的情况下,真实标签与f(x)越远越好,如果是Targeted的Adversarial Attack则还要加上一个f(x)与y^{targeted}越小越好。 x0x使d(x0,x)ϵf(xTargetedAdversarialAttackf(x)ytargeted
在这里插入图片描述

计 算 d ( x 0 , x ) ≤ ϵ 的 方 法 由 L 2 正 则 和 计算d(x^0,x)\leq\epsilon的方法由L2正则和 d(x0,x)ϵL2

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值