[论文总结] PS-GAN:Perceptual-Sensitive GAN for Generating Adversarial Patches
说在前面
AAAI 2019,原文链接:https://www.aaai.org/ojs/index.php/AAAI/article/view/3893
本文作于2020年10月1日。
祝大家国庆节快乐!中秋节快乐!
1、要解决的问题
DNN的发展引起了对深度学习安全的思考,以往的对抗样本主要是基于梯度、基于优化和基于网络的方式生成的。而对抗图块也是一种对抗样本的攻击形式,具有输入独立性和场景独立性,可以在具有攻击性能的同时,被放在原图像的任意位置。在现实场景中,交通牌上的贴纸或者图像是很常见的,而将生成的对抗图块贴上去就能欺骗识别器。