AAAINov, 2019

生成(非软件)错误以愚弄分类器

TL;DR本文提出了生成自然对抗样本的系统化方法,通过一些自然变化来模仿某种对象或信号,结果表明可以在图像分类模型和语音分类模型中成功生成对抗样本。