发布网友 发布时间:2023-04-06 12:31
我来回答
共1个回答
热心网友 时间:2023-05-04 13:47
表示非0元素的个数,对抗样本中表示 扰动 的非0元素的个数;
表示各元素的平方和再开方,对抗样本中表示 扰动 的各元素的平方和再开平方根;针对图像数据,L 2 范数越小表示对抗样本人眼越难识别;
表示各元素的绝对值的最大值,对抗样本中表示 扰动 的各元素的最大值;
扰动 :Original + perturbation = Adversarial