论文题目:The Limitations of Deep Learning in Adversarial Settings
论文地址:https://arxiv.org/abs/1511.07528
JSMA
![]()
算法的主要步骤有以下三个:
- 计算前向导数
;
- 基于前向导数构造雅可比显著图
;
- 利用
修改输入特征
。
Step 1. 计算前向导数
Thus, we apply the chain rule again to obtain:
Step 2. 构造雅可比显著图
增大输入特征
减小输入特征
Step 3. 利用
修改输入特征
参考
知乎-[论文笔记] The Limitations of Deep Learning in Adversarial Settings
CSDN-ZQL[论文阅读笔记]The Limitations of Deep Learning in Adversarial Settings
关于The Limitations of Deep Learning in Adversarial Settings的理解
网友评论