Я сомневаюсь, что многие ученые ответят на ваш вопрос здесь.Нужно просто пойти и найти своего старшего П.х.д. в своей школе.Моя тема исследований больше касается области SLAM, но я все же постараюсь ответить на нее.
Вы можете тренироваться на модифицированном наборе входов.Но сама модель изменится должным образом после того, как вы продолжите обучение с измененным образцом набора.Он потеряет исходные атрибуты для выполнения задачи A, но для большей оптимизации для задачи B, где могут быть связаны задача A и задача B.
Затем атака также должна быть модифицирована, чтобы сосредоточиться на измененных атрибутах, что означает обмануть ее чем-то еще.
Но если вы пойдете этим путем, вы победите свою изначальную цель.
Надеюсь, это ответ, который вы ищете.
Найдите научную группу в Wechat, QQ, WhatsApp.там легче получить ответы