Jun, 2018

神经网络对抗重编程

TL;DR该研究提出使用单个对抗性扰动来重新编程目标模板,以执行攻击者选择的任务,即使模型没有为此任务进行训练,成功演示了多个模型的此类攻击。