轻易致盲分类器!普渡大学提出光学对抗攻击算法:OPAD,想法奇特,性能有效!
论文链接:https://arxiv.org/pdf/2108.06247
01
引言
02
投影仪-照相机模型
03
扰动照明必须是物理上可以实现的,这意味着需要满足如下约束, 对抗扰动的约束在投影仪的输出空间中进行约束,使得看到对抗样本图像与真实样本差距不大,具体的公式如下所示:
04
05
06
条件约束的几何结构
07
限制的意义
鲁棒性分析
END
赞 (0)
论文链接:https://arxiv.org/pdf/2108.06247
01
02
03
04
05
06
07
END