代码当中`tvl_loss = loss_fn2(median_img)`标明,MI损失是针对添加了扰动的对抗图片进行计算,直接对像素数据进行约束,但是 <img width="699" height="124" alt="Image" src="https://github.com/user-attachments/assets/d15cc29a-cd13-4b6e-a5f9-7f76d3b158b7" />论文中对损失的描述似乎是对抗图片的梯度使用L2范数进行约束。请问到底是怎么算?还是我的理解不对?