AlexNet 随机组合神经元的结果:3.性质二: 对抗攻击 作者也发现了可以通过对抗攻击使神经网络做出错误的预测,需要在图片上加入一些微小的扰动信息得到对抗样本,这些扰动信号要足够小不容易区分。作者提出了一种生成对抗样本的方法,称为 Box-constrained L-BFGS,令 f 表示已训练好的神经网络,r 表示扰动信号,l ...