摘要: What is Defense 有人说模型容易被攻破是因为过拟合,但其实并不是,因为weight regularization、dropout、model ensemble都不能抵挡Adversarial Attack,并且Attack可以攻击多个model。 Defense分为两类: Passiv 阅读全文
posted @ 2021-04-30 10:00 臭咸鱼 阅读(238) 评论(0) 推荐(0) 编辑