研究文章

的国防与条件生成对抗网络对抗的例子

表4

可转让性MNIST ( )。

目标模型 FGSM DeepFool JSMA 连续波

Anet / Bnet 98.13 98.36 98.06 94.11
Bnet / Anet 97.56 97.24 96.89 93.82