摘要: License:CC BY-NC-SA 4.0 同步发表于我的新博客。 假设你有一个图像识别的模型,输入图像,输出里面的东西。一般来说输入一张猫的图片,它会识别为猫;但如果给图片里的像素做特定的微小改动(attack),在人眼看不出来变化的情况下可以让机器识别的结果变成其他东西。 attack 按照 阅读全文
posted @ 2025-04-13 16:39 383494 阅读(50) 评论(0) 推荐(0)