157 words
1 minutes
DL learning notes -- Part 3

参考#

李宏毅 深度学习教程:LeeDL-Tutorial

Chapter 12-17#

对抗攻击#

动机:攻击者可以通过小幅修改原有图像,使模型输出完全不一样的结果,产生安全隐患

攻击目的

  • 无目标攻击:在图片中加入噪声,希望网络的输出与真实情况不同;计算损失函数时,要求损失越大越好
  • 有目标攻击:在网络输出与真实情况差别越大越好的基础上,还要求网络输出与目标输出越近越好
  • 黑盒/白盒攻击、对抗攻击训练公式推导:略
DL learning notes -- Part 3
https://hyan1ce.github.io/posts/ml-notes/ml_notes_3/
Author
IceHyan
Published at
2025-10-06
License
CC BY-NC-SA 4.0