发布于 2024-12-21
摘要
研究背景 数据投毒攻击可以被定义为一个双层优化的问题,如下公式1 $$L_{\text{adv}}(D_{\text{adv}}; …
研究背景 数据投毒攻击可以被定义为一个双层优化的问题,如下公式1 $$L_{\text{adv}}(D_{\text{adv}}; …
对抗样本定义 Szegedy在2013年最早提出对抗样本的概念:在原始样本处加入人类无法察觉的微小扰动,使得深度模型性能下降,这种 …