还有一个重要区别是PGD这个名字中的"P",即用梯度的projection取代了BIM对梯度的clip操作。原文对Projecte...
还有一个重要区别是PGD这个名字中的"P",即用梯度的projection取代了BIM对梯度的clip操作。原文对Projecte...
官方的代码,里面注释说的很清楚,就是Random init的区别。官方代码的实现github.com/cleverhans-lab/...
Their PGD attack consists of initializing the search for an adversarial example at a random point ...