一种目标检测模型黑盒对抗攻击方法和装置

AITNT
正文
推荐专利
一种目标检测模型黑盒对抗攻击方法和装置
申请号:CN202410869412
申请日期:2024-07-01
公开号:CN118821121A
公开日期:2024-10-22
类型:发明专利
摘要
本发明涉及智能算法对抗领域,特别是涉及一种目标检测模型黑盒对抗攻击方法和装置。包括:获取与黑盒模型功能一致的白盒模型,对原始样本进行预处理后输入白盒模型中,获取目标检测框;将对抗补丁初始化后叠加在每个原始样本上目标检测框的中心位置,获得对抗样本;生成白盒模型的变体,将对抗样本输入白盒模型和白盒模型的变体中,得到白盒模型的检测结果;基于对抗扰动单元博弈交互性构建损失函数,使用损失函数计算检测结果的损失函数值,根据损失函数值更新对抗补丁,直到生成的对抗补丁使得白盒模型的检测结果出错;利用对抗补丁的迁移特性,将得到的对抗补丁用于攻击黑盒模型。可以提升对抗补丁的迁移性,提高对黑盒模型的攻击成功率。
技术关键词
黑盒模型 补丁 白盒 交互性 样本 计算机可执行指令 指标 随机噪声 对抗性 栅格 平滑度 处理器 计算机存储介质 智能算法 数据总线 存储器 像素点 矩形
系统为您推荐了相关专利信息
1
一种基于近红外技术的水稻镉污染分析方法及系统
污染分析方法 特征数据库 样本 波长 污染特征
2
敏感词的处理方法、系统、设备、介质及计算机程序产品
文本 语义场景 计算机程序产品 损失函数优化 训练神经网络
3
一种基于MTF-Vit算法的非侵入式居民负荷辨识方法及相关设备
生成RGB图像 网络结构 负荷辨识方法 数据 负荷辨识技术
4
车辆碳排放确定方法和装置、存储介质及电子设备
能耗预测模型 轨迹 车辆 电子设备 样本
5
一种基于神经网络的称重传感器校准方法
称重传感器 ELM神经网络 校准方法 Adam算法 传感器校准技术
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号