【摘要】在深度学习安全领域,对抗攻击一直是一个非常重要的研究方向。 一个训练良好的图像分类模型,看起来已经能够非常准确地识别猫、狗、汽车、交通标志,但只要人为设计一些特殊扰动,就有可能让模型产生完全错误的判断。 其中有一类攻击尤其值得关注: Adversarial Patch,对抗补丁。 与传统的“整张图加 阅读全文