Attack 加额外条件!改训练方法!举例FGSM 黑盒attack与universal attack 与语音文本attack 与attack后的任务切换 黑盒attack再训练一个network架构即可 为什么会有attack Defense passive:更改attack的图片 proactive:更改网络参数 相关文章: