1:(27条消息) 对抗学习概念、基本思想、方法综述_NLP_wendi的博客-CSDN博客
2:一篇针对深度学习的对抗攻击方法的综述文献:(27条消息) 中文综述 |《深度学习的对抗攻击方法综述》_机器学习与AI生成创作的博客-CSDN博客
首先:要认识对抗训练,首先要了解 “对抗样本”,在论文 Intriguing properties of neural networks 之中有关于对抗样本的阐述。简单来说,它是指对于人类来说 “看起来” 几乎一样,但对于模型来说预测结果却完全不一样的样本,比如下面的经典例子(一只熊猫加了点扰动就被识别成了长臂猿)。
其次:深度学习中的对抗网络如下
就是两个网络互相竞争对抗,一个生成网络,一个判别网络;
生成网络生成假数据------------------以假乱真;
判别网络判别真假数据---------------找出假数据;
两个网络都在不断增强;