論文題目:The Limitations of Deep Learning in Adversarial Settings
論文地址:https://arxiv.org/abs/1511.07528
JSMA
算法的主要步驟有以下三個:
- 計算前向導數(shù)
;
- 基于前向導數(shù)構造雅可比顯著圖
;
- 利用
修改輸入特征
。
Step 1. 計算前向導數(shù)
Thus, we apply the chain rule again to obtain:
Step 2. 構造雅可比顯著圖
增大輸入特征
減小輸入特征
Step 3. 利用
修改輸入特征
參考
知乎-[論文筆記] The Limitations of Deep Learning in Adversarial Settings
CSDN-ZQL[論文閱讀筆記]The Limitations of Deep Learning in Adversarial Settings
關于The Limitations of Deep Learning in Adversarial Settings的理解
