任何网络都能山寨!新型黑盒对抗攻击可模拟未知网络进行攻击 | CVPR 2021
数据派THU
共 5649字,需浏览 12分钟
·
2021-05-14 13:18
来源:AI科技评论 本文约3500字,建议阅读9分钟
本文解读对抗攻击与元学习联姻的两篇典型的论文。
SimulatorAttack论文链接:
https://arxiv.org/abs/2009.00960
SimulatorAttack代码链接:
https://github.com/machanic/SimulatorAttack
图1 一个典型的元学习将数据切分成task训练,而每个task包含的5个分类不同,1-shot是指每个分类只有一个样本。
3.1 模拟器的训练
3.2 模拟器攻击
评论