非定向攻击(non-target attack):只需要生成对抗样本,可以引入任意一个错误类别 本文主要探讨白盒非指向性的攻击中的FGSM和PGD方法 (3)Fast Gradient Sign Method FGSM 因为白盒攻击已知模型内部的结构和参数,所以最直接有效的白盒攻击算法即:对模型输入的梯度进行一定限度的扰动(因为不能让图片有太大变化),使得扰动...