4.金融数据闪避攻击 表1中的对抗样本生成算法基本上都是针对图像数据,在金融领域更多的数据是结构化的宽表型数据(Tabular Data),研究者发现针对金融宽表型数据的对抗样本生成算法需要满足以下三个条件:一是对抗样本与原样本的距离应该很小(minimize perturbation),因此它们不容易被直观识别;二是对抗样本改变原模型预测结...