轻易致盲分类器!普渡大学提出光学对抗攻击算法:OPAD,想法奇特,性能有效!

论文链接:https://arxiv.org/pdf/2108.06247
01
引言
02
投影仪-照相机模型


03

扰动照明必须是物理上可以实现的,这意味着需要满足如下约束, 对抗扰动的约束在投影仪的输出空间中进行约束,使得看到对抗样本图像与真实样本差距不大,具体的公式如下所示:
04
05
06
条件约束的几何结构


07


限制的意义

鲁棒性分析


END
赞 (0)

论文链接:https://arxiv.org/pdf/2108.06247
01
02


03

04
05
06


07





END