| 攻击方法 | 学习方式 | 攻击强度 | 攻击算法特点 |
| 快速梯度攻击 | 单步、迭代 | *** | 对图像添加整体扰动,生成效率高 |
| JSMA攻击 | 迭代 | ** | 对像素点的扰动 |
| DeepFool攻击 | 迭代 | ** | 添加的对抗样本的扰动幅度较小 |
| CW攻击 | 迭代 | **** | 基于优化,可以调节置信度,产生扰动最小,时间最长 |