《表4 第三类攻击的对抗样本生成方法比较》

《表4 第三类攻击的对抗样本生成方法比较》   提示:宽带有限、当前游客访问压缩模式
本系列图表出处文件名:随高清版一同展现
《攻击分类器的对抗样本生成技术的现状分析》


  1. 获取 高清版本忘记账户?点击这里登录
  1. 下载图表忘记账户?点击这里登录

若设训练完成之后的生成器G对应的参数为θG*,则对抗样本为x*=x+G(θG*,x),该对抗样本在与原样本相近似的同时,其容易使得黑盒分类器分类错误,可实现黑盒条件下的非定向攻击。