一、Adversarail Attack

二、防御

被动防御、主动防御。

模糊化、压缩、

主动防御。

数据增强。