系列文章目录
前言
不再赘述攻击方法,直接进行实验。
一、实验内容
因为最初接触的攻击都是基于梯度的攻击,所以这里最初的实验也是应用梯度攻击移植到分割任务上进行实验,主要工作就是移植攻击并评价其质量
FGSM攻击的移植
在此我将SINet作为将要攻击的模型,标签换为GT图,梯度就计算图片进入SINet之后反向传播的梯度。所产生的攻击图实验结果如下:

可以看出两种基于梯度的攻击的质量(人眼识别不出的范围内)很差,初步推测原因是单值标签变为GT标签引起的。
总结
实验得到的两种攻击方式并不能成为优秀的攻击测试集,接下来会对更多攻击进行移植实验观察其是否具有可行性。