攻击控制台
选择输入、模型和扰动预算。
结果面板
上传图片并点击生成后,这里会分层展示攻击结果。
等待一次攻击实验
生成前只保留必要控件,结果完成后再展开图像、预测和扰动指标。
Generating
正在生成对抗样本
已清空上一轮结果,正在执行生成器推理和分类识别。
攻击摘要
概览说明
概览页用于快速判断本次攻击是否有效;生成完成后系统会优先切换到图像对比页,方便你第一时间查看原图与对抗样本之间的视觉差异。
原图
对抗样本
扰动可视化
原图识别结果
对抗样本识别结果
扰动指标
说明
- avg_l1_255_per_pixel
- 每个像素平均改变量,越低通常越不容易被肉眼察觉。
- l2_255
- 整张图扰动的 L2 强度,反映整体能量。
- linf_255
- 单个像素允许达到的最大改变量,通常接近当前 Epsilon。
- normalized_linf
- 把 Linf 换算到 0-1 像素空间后的数值。
- perturbation_energy
- 扰动能量的简化展示值,用来快速比较不同输出。
- 视觉降幅
- 启用降噪输出时,展示候选相对原始输出在视觉评分、顶格像素和中频条纹上的下降比例。