- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我想要一个代码示例来说明如何从聪明的汉斯的对抗性攻击中生成训练数据。
adv_x = fgsm.generate_np(X_test, **fgsm_params)
这会生成对抗性 x 数据,但我如何获得 y?
adv_pred = model.predict_classes(adv_x)
这会给出“愚弄”的结果,对吗?
我想要的是正确显示生成的 x、y、愚弄的 y(我的意思是模型预测的结果可能因攻击而错误)。顺便说一句,我正在使用 Mnist,如果有帮助的话。
最佳答案
根据您分享的代码片段,我提出两个建议:
在测试数据上训练模型通常不是一个好主意(如果您之后要使用该测试数据来评估其性能),因此我会将 X_test
替换为 X_train
在你的第一行。
要获取对抗性示例的标签,您可以使用训练数据的原始标签或模型对原始训练数据的预测model.predict_classes(X_train)
(这假设对抗性示例没有受到足够的干扰来更改输入的标签)。
关于python - 从 Cleverhans 攻击模型生成对抗数据,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/53827086/
我对这个东西很陌生,并试图用 Black Box FGSM 攻击随机森林(来自聪明的汉斯) 但我不知道如何实现它。他们有一个blackbox example for Mnist data但我不明白我应
我想要一个代码示例来说明如何从聪明的汉斯的对抗性攻击中生成训练数据。 adv_x = fgsm.generate_np(X_test, **fgsm_params) 这会生成对抗性 x 数据,但我如何
假设我使用 Cleverhans 加载 MNIST 数据集并使用 FGM 攻击图像。我通过 Cleverhans MNIST 数据集加载的任何图像的像素值都已限制为 [0, 1],在我攻击图像后也是如
我正在尝试安装 cleverhans ( https://github.com/tensorflow/cleverhans ) 我正在运行以下命令 !pip install -q -e git+htt
我正在尝试按照 this paper 中提出的方法攻击 Keras 模型的集合。 。在第 5 节中,他们指出攻击的形式为: 因此,我继续创建预训练 Keras MNIST 模型的集合,如下所示: de
我是一名优秀的程序员,十分优秀!