Оказалось, что эту модель можно "атаковать" - т.е. подобрать такие изображения, на которых она заведомо неправильно отвечает, причем так, как мы хотим - особенно элегантным способом.
Очень смешно.

Если на клетке слона прочтешь надпись "буйвол", не верь глазам своим.