针对场景文本识别模型的后门攻击方法

AITNT
正文
推荐专利
针对场景文本识别模型的后门攻击方法
申请号:CN202411592548
申请日期:2024-11-08
公开号:CN120656183A
公开日期:2025-09-16
类型:发明专利
摘要
本发明公开了针对场景文本识别模型的后门攻击方法。本发明方法首先从图像训练集中选出带有特定字符序列的样本作为后门训练样本,并从图像训练集中去除,再将这些样本对应的文本标签修改为训练目标文本标签,然后将后门训练样本按照一定的注入比添加进图像训练集中,生成后门训练集。用后门训练集训练场景文本识别模型,推理阶段用包含特定字符序列的测试样本,使模型识别出测试目标文本标签。本发明方法能够以高攻击成功率攻击STR模型,并保证攻击鲁棒性,同时隐蔽性好,不对图像进行实际修改,在训练集中不容易发现,能够以高成功率攻击场景文本识别模型。
技术关键词
场景文本识别 后门 样本 训练集 图像 标签 文本识别模型 字符 训练场景 序列 鲁棒性 精度 指标 阶段 定义
系统为您推荐了相关专利信息
1
一种投射距离自适应匹配调节方法及影像投影仪
影像投影仪 非线性映射关系 参数 显示设备 图像
2
基于跨层特征聚合的电力线实例检测方法
实例检测方法 跨层特征 检测网络模型 多形态 多级特征
3
基于时空语义特征融合的遥感语义变化检测方法
语义变化检测方法 多尺度特征融合 遥感信息提取技术 时空多特征融合 时序遥感图像
4
一种针对用户意图的反馈数据确定方法、装置及电子设备
关键词 意图识别 深度学习算法 数据接收模块 电子设备
5
一种基于人工智能的自适应多模态图像识别方法及系统
灰度共生矩阵 检测缺陷 数据 尺寸特征 图像识别系统
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号