请问这个算对抗样本攻击吗?
AsunwithAfterglow opened this issue · comments
AsunwithAfterglow commented
反复看了论文,还是不太明白。如果算,是白盒或者黑盒攻击中的哪一种呢?
万分感谢!
Zhanhao Hu commented
当然是对抗样本攻击啊,测试的时候攻击 生成对抗样本过程中用的目标模型 就是白盒,攻击别的没见过的模型就是黑盒的迁移攻击,文章中都有涉及
Adversarial Texture for Fooling Person Detectors in the Physical World
AsunwithAfterglow opened this issue · comments
反复看了论文,还是不太明白。如果算,是白盒或者黑盒攻击中的哪一种呢?
万分感谢!
当然是对抗样本攻击啊,测试的时候攻击 生成对抗样本过程中用的目标模型 就是白盒,攻击别的没见过的模型就是黑盒的迁移攻击,文章中都有涉及