赞
踩
代码部分参见:李宏毅机器学习作业10——Adversarial Attack_iwill323的博客-CSDN博客
目录
Adversarial Attack的概念和分类
概念
分类
是否知道模型参数
是否有攻击得到的目标
白盒攻击
Non-Targeted Attack
Targeted Attack
Non-perceivable
d(x0, x) 的计算方法
攻击方法的实现
Attack Approach:FGSM(Fast Gradient Sign Method)
黑箱攻击black box attack
有被攻击网络的训练资料时
没有被攻击网络的训练资料时
攻击结果
单一攻击
聚合攻击
为什么攻击这么容易
其他攻击方法
one pixel attack
universal adversarial attack
Speech Processing:侦测一段声音是不是被合成出来的
Natural Language Processing:控制QA结果
Attack Approaches
真实世界攻击
人脸识别