第5章对抗样本综述《多媒体信息安全》
目录三一对抗样本简介二典型的对抗样本算法针对深度检索哈希的对抗样本攻击
对抗样本简介DNN的脆弱性——对抗样本对抗样本定义:对抗样本(Adversarialexamples)是指在原始输入样本中添加不可分辨的扰动所形成的新输入样本,该样本会导致模型以高置信度给出一个错误的输出。Szegedy等人在2014年的ICLR中首次提出了对抗样本,并给出了对抗样本的数学表达。对抗样本评价指标:1)Perceptibility2)Performance3)EfficiencyC.Szegedy,W.Zaremba,I.Sutske
原创力文档

文档评论(0)