Shadow attack 특징 1.Imperceptibility:정상적인 이미지처럼 보임 2.Misclassification: 타겟 클래스로 잘못 분류하도록 유도 3.Strongly certified:높은 인증 반경 가짐 논문 핵심 아이디어 어떤 이미지가
링크텍스트링크텍스트텍스트 분류 모델을 속이는 기법인 TextFlooer제안원본 텍스트(분류모델) 변형하여 영화 리뷰 모델 속이기 가능하다.\*텍스트 분야에서 적대적 공격이 어려운 이유이미지 도메인 : 픽셀 값들이 연속적 : 많은 픽셀에 노이즈가 섞여도 눈에 잘 안 보