我正在阅读这篇非常有趣的文章CycleGAN, a Master of Steganography。在本段之前,我了解所有内容:
我们可以将CycleGAN 训练过程视为不断对,通过优化生成器生成对抗性地图生成所需的图像。由于我们已经证明可以使用梯度下降生成这些对抗性地图,因此几乎可以肯定训练过程也会导致生成这些对抗性地图。作为然而,也在优化中,通过学习变得越来越容易受到攻击,实际上可以被视为在这种攻击中进行合作。我们观察到差异的大小随着 CycleGAN 模型的训练,通过等式 3 生成令人信服的对抗性示例所必需的减少,表明合作支持对抗性地图。
CycleGAN 训练过程如何成为对抗性攻击?
我真的不明白引用的解释。