Ataque de confrontación
Ataque
Trata de explicar: en una dimensión, la distribución de esa categoría empinada demasiado estrecho, por lo que poco pasar a otras categorías relacionadas.
ataque de caja blanca
Func Fallo
El optimition imagen, por lo que la salida de la red de distancia de la salida próxima correcta a la salida especificada (Targeted Attack). Bajo ciertas limitaciones (cambio no sea aún demasiado obvio para ser encontrado)
La definición e implementación de restricción
Y la función de distancia imagen original se puede seleccionar L2-norma \ L-infinity y otras formas de medir
la implementación, la actualización de la resultante restricción x Si no es así, a continuación, seleccione esa restricción punto en línea con la x más cercano.
Negro-Box Ataque
arquitectura de red falta de disponibilidad y los parámetros
Disponibles muestras de entrenamiento
La formación de una red de destino de simulación de red proxy, proxy de ataque a la red, la imagen resultante puede atacar la red de destino.
muestra de entrenamiento no está disponible
Continuamente los datos de entrada para obtener n de entrada - la formación de par de salida de la red proxy.
Más
- Un ruido idéntico podría perturbar el juicio de muchas fotos
- Se le puede reprogramando la red y dejar que haga otras tareas
- Vídeo y texto también pueden atacar