Adversarial machine learning: differenze tra le versioni

Contenuto cancellato Contenuto aggiunto
mNessun oggetto della modifica
Riga 19:
<big><math>\arg \min \lVert \delta_X \rVert</math> '''s.t.''' <math>F(X+\delta_X)=Y^*</math></big>
 
dove <math display="inline">\delta_X</math> è un vettore contenente la perturbazione da aggiungere al campione <math display="inline">X</math>, <math>F</math> è la funzione approssimata dall'algoritmo, e <math>Y^*</math>è la classe obiettivo che l'attaccante vuole ottenere per <math display="inline">X</math>.
 
==== Esempio: reti neurali artificiali ====