Это уже другой подход, и сильно более поздняя статья. Превращение панды в гиббона - из статьи "Explaining and harnessing adversarial examples". И получена она градиентным спуском. Сама статья ИМХО является развитием "Intriguing properties of neural networks". Изначальный вопрос "кто придумал" был именно про картинку с пандой. И вроде бы первая статья о методе, с помощью которого она получена - именно "Intriguing properties of neural networks". "Google’s Cloud Vision API Is Not Robust To Noise" сильно позже и про другой метод. PS. ИМХО гораздо лучше постить ссылки на страницу статьи на архиве - из нее легко перейти к pdf, обратно сложнее (нужно адрес руками править).
|