| Это уже другой подход, и сильно более поздняя статья.Превращение панды в гиббона - из статьи "Explaining and harnessing adversarial examples". И получена она градиентным спуском. Сама статья ИМХО является развитием "Intriguing properties of neural networks".
 Изначальный вопрос "кто придумал" был именно про картинку с пандой. И вроде бы первая статья о методе, с помощью которого она получена - именно "Intriguing properties of neural networks".
 "Google’s Cloud Vision API Is Not Robust To Noise" сильно позже и про другой метод.
 PS. ИМХО гораздо лучше постить ссылки на страницу статьи на архиве - из нее легко перейти к pdf, обратно сложнее (нужно адрес руками править).
 
 |