文章目录
1 概述2 对抗样本3 对抗网络1 概述
所谓对抗 样本是指将实际样本略加扰动而构造出的合成样本,对该样本,分类器非常容易将其类别判错,这意味着光滑性假设(相似的样本应该以很高的概率被判为同一类别)某种程度上被推翻了。
2 对抗样本
正如图1右边展示的那样,当对熊猫数据加上一定的噪声,深度模型以99.3%的置信度将熊猫识别为长臂猿;这就是对抗样本和对抗网络的由来,
为了解决这个问题,深度对抗网络被进一步提出来;同时对抗样本也促进了对抗网络的发展;
3 对抗网络
面对对抗样本的问题,提出了对抗网络的思路。(,对抗网络应用于图像生成)