Jan, 2019

小汉明距离存在对抗样本的简单解释

TL;DR本文提出了一个简单的数学框架,解释了对抗性样本是如何在深度神经网络中产生的,并解释了为什么我们可以期望在设计用于区分 m 个输入类的任意深度神经网络中找到目标对抗性样本,使得哈明距离大约为 m 。