代码实现了在手写识别95%以上情况下,使用FGSM和PGD方法梯度攻击后,识别率降到0.1%以下。主要实现过程参见本人博客文档,可以自己复现了解下实现过程。