0

从这里可以看出:一阶对抗性攻击意味着对手仅使用损失函数相对于输入的梯度。我想知道我们如何定义二阶对抗性攻击?第一个和第二个有什么区别?另外,有没有更高阶的对抗性攻击?

4

0 回答 0