基于对抗扰动的多模态不可见后门攻击方法、系统及介质

AITNT
正文
推荐专利
基于对抗扰动的多模态不可见后门攻击方法、系统及介质
申请号:CN202410961017
申请日期:2024-07-17
公开号:CN118940818A
公开日期:2024-11-12
类型:发明专利
摘要
本发明公开了一种基于图像结构触发器的自监督学习后门攻击方法、系统及介质,该方法首先,利用图像边缘提取方法提取出训练图像的边缘并进行着色,利用生成对抗模型将其转化为不可见扰动隐藏在图像边缘结构中,得到中毒图像;然后,利用自监督学习中的对比学习设计植入后门的损失函数,通过最小化中毒数据与目标类干净数据的余弦相似度实现后门植入;最后,用含有图像结构触发器的中毒样本可激活目标模型中的后门,完成后门攻击。使用不可见扰动作为触发器,中毒数据与对应干净数据难以区分,能有效提高后门的隐蔽性。同时图像结构能有效保护触发器的语义特征,将后门攻击成功率维持在较高水平。
技术关键词
后门 图像边缘提取方法 图像结构 生成对抗模型 数据生成模型 生成对抗网络 有效性 图像生成器 着色 语义特征 处理器 可读存储介质 多模态 颜色 电子设备 存储器
系统为您推荐了相关专利信息
1
一种改进图像配准的结合拼接缝融合的图像拼接方法
图像拼接方法 拼接缝 图片 RANSAC算法 矩阵
2
一种基于AI大模型的三维图像处理和展示的方法及系统
三维图像处理 三维图像数据 图像结构 自然语言 矩阵
3
人脸识别方法、系统及存储介质
人脸识别方法 卷积神经网络模块 可见光图像 人脸识别模块 人脸特征提取
4
电离层扰动区域的生成方法及装置、设备及存储介质
数据生成模型 GNSS接收机 高频设备 时间段 图片
5
基于多尺度特征提取和边缘引导的渐进式壁画修复方法
壁画修复方法 多尺度特征提取 生成对抗网络模型 壁画图像 采样模块
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号