在训练数据集中,很多样本是鸭舌帽上有一丁点对抗攻击的图样,这样的样本的标签为攻击样本,有时候攻击图案几乎完全不可见了还是标记为了攻击样本,这样的样本和正常带鸭舌帽(无攻击图案,标签为正常)的样本引起模型在这两种情况下的抖动。请问带攻击图案的攻击样本的标注边界有什么说明吗?