14.3 本章小结

本章介绍了如何针对常见的机器学习模型展开攻击,介绍了使用梯度下降算法以及FGSM攻击常见的图片识别模型,这种攻击在现实生活中也可以发生。最后我们简单介绍了针对常见强化学习的攻击。机器学习模型本质上也是应用系统,随着研究的深入,针对它的攻击方法也会越来越多。