FGSM_untargeted

FGSM_targeted

Defense

  • 用训练集产生对抗样本 跟原训练集合起来重新训练
    然后再用测试集产生的对抗样本对防御效果进行测试

参见