摘要: While JPEG compression is not differentiable, we show how to closely approximate it...
文章链接:http://arxiv.org/pdf/1711.00117项目源码:https://github.com/facebookresearch/adversaria...
文章链接:http://arxiv.org/pdf/1608.00853 摘要:文中评估JPG压缩对对抗性图像分类的影响。对于小幅度的FGSM扰动,我们发现JPG压缩常常在很...
文章链接:https://arxiv.org/abs/1610.08401 摘要:提出一个系统的方法可以生成 universal perturbations,并说明当下最先进...
Related work Data augmentation:提高模型识别能力的方法之一是增大样本数据,往往更大的样本数据集可以训练出表现更好的以及更鲁棒的模型.通过生成难以...