x
0
表
示
原
图
像
,
x
表
示
噪
声
图
像
,
目
的
是
使
得
二
者
在
满
足
d
(
x
0
,
x
)
≤
ϵ
成
立
的
情
况
下
,
真
实
标
签
与
f
(
x
)
越
远
越
好
,
如
果
是
T
a
r
g
e
t
e
d
的
A
d
v
e
r
s
a
r
i
a
l
A
t
t
a
c
k
则
还
要
加
上
一
个
f
(
x
)
与
y
t
a
r
g
e
t
e
d
越
小
越
好
。
x_0表示原图像,x表示噪声图像,目的是使得二者在满足d(x^0,x)\leq\epsilon成立的情况下,真实标签与f(x)越远越好,如果是Targeted的Adversarial Attack则还要加上一个f(x)与y^{targeted}越小越好。
x0表示原图像,x表示噪声图像,目的是使得二者在满足d(x0,x)≤ϵ成立的情况下,真实标签与f(x)越远越好,如果是Targeted的AdversarialAttack则还要加上一个f(x)与ytargeted越小越好。
计 算 d ( x 0 , x ) ≤ ϵ 的 方 法 由 L 2 正 则 和 计算d(x^0,x)\leq\epsilon的方法由L2正则和 计算d(x0,x)≤ϵ的方法由L2正则和