1 KiB
Desta vez, apresentamos um novo tipo de ataque baseado em gradiente, a fim de forçar um aplicativo de classificação de imagem (que pode ser moldado e usado para qualquer entrada, é claro), o BIM ou Método de Iteração Básica.
É recomendado ver pelo menos a explicação no Notebook de desafio de introdução.
Para aprofundar o tópico BIM: https://arxiv.org/pdf/1607.02533.pdf
Como de costume, forneceremos apenas a parte central do ataque de IA, cabe a você completar a ferramenta e misturá-la com técnicas de PT, dependendo das situações.
Por favor, note: Lembre-se, nesse tipo de cenário, a fim de imitar aplicativos de ataque baseados em situações reais, não temos o modelo exato para enganar ou a imagem alvo na qual gostaríamos de transformar nossa imagem. É por isso que, a fim de superar esse problema, devemos misturar nosso script principal com uma lógica de força bruta, de acordo com as respostas do aplicativo que queremos enganar.