研究文章

的国防与条件生成对抗网络对抗的例子

表2

MNIST防御性能( )。

目标模型 FGSM DeepFool JSMA 连续波

Anet 98.73 98.44 98.25 95.39
Bnet 98.70 98.68 98.88 96.51