с нормализацией входных изображений, то при применении атак на эту сеть (PGD, FGSM, CW) на шум мы ведь тоже должны повесить нормализацию?
атакующий ее знает?..
Шум прибавляется в исходном пространстве (0-255 или 0-1) а дальше нормализуешь как обычно
Обсуждают сегодня