对抗攻击方法、相关装置及存储介质

AITNT
正文
推荐专利
对抗攻击方法、相关装置及存储介质
申请号:CN202410805453
申请日期:2024-06-21
公开号:CN118709743A
公开日期:2024-09-27
类型:发明专利
摘要
本申请涉及计算机视觉领域,提供一种对抗攻击方法、相关装置及存储介质。该方法包括获取初始图像和目标扰动;将所述目标扰动添加至所述初始图像,得到目标对抗图像;将所述目标对抗图像输入目标模型,得到识别结果;其中,所述目标模型包括图像分割模型或图生文大模型;若所述目标模型为图像分割模型,则所述识别结果指示的分割区域对应所述初始图像中的部分待分割子块,或者指示所述目标对抗样本中无分割区域;若所述目标模型为图生文模型,则所述识别结果指示的文字描述与所述初始图像的正确描述的相似度小于第一预设值,或所述识别结果指示的文字描述与目标描述的相似度大于第二预设值。本申请可帮助研究者预知模型的安全隐患,以提升安全性。
技术关键词
图像分割模型 样本 输入输出模块 像素 计算机视觉 处理器 白盒 存储器
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号