维概率向量, 其中
?
,
?
中的第
?
个元素, 表示
?
属于类
?
的概率.
当存在大量类时(例如, ImageNet数据集具有1,000个类标签), 分类器的性能通常以“前
?...EI和UCB都被证明在真正的黑盒优化问题中是有效的和数据有效的[28]....从理论上讲, Perlin-BO优于Perlin-R的主要优点是它可以使用较少的查询来实现规避. 但是, 在比较前5个错误与查询数量时, 这一点并不明显....我们假设我们当前的Perlin噪声攻击已经达到了这个设置中前5个误差的最佳可能性能.
当控制ε时, 攻击在较低的扰动预算中自然不太有效, 如图4所示....攻击性比较
查询次数的比较
在图5中, 我们观察到分类错误在第一个5到10个查询中显着增加, 并且改进开始在大约20个查询时减慢.