摘要
本发明提供了一种基于扩散模型的可定制物理对抗补丁生成方法,属于人工智能安全领域,本发明通过在物体表面生成自然且不易察觉的对抗补丁,欺骗目标检测系统,躲避识别。本发明专门用于创建自然和可定制的对抗性补丁。本发明利用参考图像代替传统的随机噪声作为补丁生成的基础,确保补丁在视觉上与自然图像保持高度一致。通过引入不完全扩散优化策略,补丁生成过程更加高效,同时有效保持了攻击性能。本发明使用了掩码技术,使得生成的对抗补丁可以是多种形状,不再局限于传统的方形补丁。本发明提出的对抗补丁在保持自然外观的同时,具备与现有非自然对抗补丁方法相当甚至更高的攻击成功率。
技术关键词
补丁生成方法
物理
图像
补丁方法
梯度下降算法
文本
掩码技术
自然外观
检测损失
物体
随机噪声
对抗性
检测器
方形
数据
矫正
衣服
尺寸
视觉