摘要:
1、对语音识别的对抗攻击 2、对抗样本细分方向: 如何找到一个更好的攻击方法,此方法不见得有多么鲁棒,但是一定要幅值最小。 因此需要找到一个幅值最小,能够跨越分类边界的样本。 3、防守方:如何证明鲁棒性,能不能证明在自然的某个范围内是肯定不会受到攻击的 4、如何将对抗样本和模型可解释性联系起来。 5 阅读全文
posted @ 2018-10-31 16:59
Josie_chen
阅读(140)
评论(0)
推荐(0)