代码实现了在手写识别95%以上情况下,使用FGSM和PGD方法梯度攻击后,识别率降到0.1%以下。主要实现过程参见本人博客文档,可以自己复现了解下实现过程。
2021-07-19 21:35:11 33.13MB 梯度攻击 手写识别攻击
1