《表3 第二类攻击的对抗样本生成方法比较》

《表3 第二类攻击的对抗样本生成方法比较》   提示:宽带有限、当前游客访问压缩模式
本系列图表出处文件名:随高清版一同展现
《攻击分类器的对抗样本生成技术的现状分析》


  1. 获取 高清版本忘记账户?点击这里登录
  1. 下载图表忘记账户?点击这里登录

文献[22]表明,基于式(23)~(25)所得到的对抗样本x*有较大概率使得成立,这意味着黑盒分类器会将x*分类为m,实现黑盒条件下的定向攻击。