一种基于对抗样本的黑盒模型测试方法

AITNT
正文
推荐专利
一种基于对抗样本的黑盒模型测试方法
申请号:CN202410996403
申请日期:2024-07-24
公开号:CN118941898A
公开日期:2024-11-12
类型:发明专利
摘要
本发明属于人工智能安全技术领域,公开了一种基于对抗样本的黑盒模型测试方法,包括:步骤1、确定待测试的目标黑盒模型TB,使用相同的训练集训练黑盒模型TB的替代模型S,统计替代模型S对于目标标签tl的预测准确率;步骤2、用训练集训练替代模型S,使得替代模型S遗忘定向攻击的目标标签tl的特征,得到遗忘模型S';步骤3、利用对抗样本生成方法在遗忘后的模型S'上生成能被成功预测为目标标签tl的定向对抗样本xadv;步骤4、将生成的对抗样本用于目标黑盒模型TB上进行测试,计算模型抵御对抗样本的成功率。本发明解决了因模型结构、参数差异导致的对抗样本失效问题,能显著提高对抗样本的迁移性,提升了在黑盒场景下的模型测试效果。
技术关键词
黑盒模型 标签 测试方法 样本生成方法 训练集 参数 优化器 加载器 图像 数值 色彩 噪声 场景 数据
系统为您推荐了相关专利信息
1
一种RFID智能柜的闭合控制方法及系统
数据分析模块 RFID智能柜 数据获取模块 RFID扫描器 RFID标签
2
一种检索方法、装置、计算机设备和存储介质
检索方法 分类号 标签 计算机设备 逻辑
3
一种考虑不均匀蠕变劣化的加钒钢筒节承载性能预测方法
数据驱动模型 性能预测方法 性能预测模型 数据驱动方法 强度
4
融合语义检索与大模型的写作辅助方法、装置及电子设备
写作辅助方法 文本 关键词 融合语义 字段
5
一种基于多模态概率保形蒸馏的缺失模态鲁棒性增强训练方法
多模态 鲁棒性 训练集 蒸馏 极值
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号