一种黑盒攻击对抗样本的生成方法及装置

AITNT
正文
推荐专利
一种黑盒攻击对抗样本的生成方法及装置
申请号:CN202510015225
申请日期:2025-01-06
公开号:CN119398131B
公开日期:2025-03-21
类型:发明专利
摘要
本发明公开了一种黑盒攻击对抗样本的生成方法及装置,涉及人工智能安全及对抗样本生成技术领域。解决当前在黑盒攻击下对抗样本生成方法过多依赖模型,容易造成冗余扰动和非必要的像素篡改,导致查询次数较高以及攻击成功率较低的问题。该方法包括:基于第一关键语义像素得到第一对抗样本,将第一对抗样本输入第一视觉大模型得到当前决策标签;根据当前决策标签和准确类别标签得到第一损失函数;根据第一损失函数确定第一对抗样本的第一梯度,根据第一梯度、第一关键语义像素和更新步长得到第一对抗扰动,根据第一对抗扰动和第一对抗样本得到最终对抗样本,其中,最终对抗样本输入第一视觉大模型中得到的最终决策标签与准确类别标签不相同。
技术关键词
标签 决策 语义 视觉 像素点 样本生成方法 图像组合 生成技术 传播算法 生成装置 坐标 数值 冗余
系统为您推荐了相关专利信息
1
一种基于多模态影像和深度学习的意识障碍疾病分类方法
分类方法 多模态 深度学习模型 疾病 可视化方法
2
一种基于深度学习的汽车座椅表面缺陷在线视觉检测系统及检测方法
伸缩运动机构 在线视觉检测系统 多层卷积神经网络 表面缺陷检测方法 检测座椅
3
基于迁移学习的少样本森林可燃物含水率预测方法
森林可燃物 迁移学习模型 可燃物含水率 样本 反射率数据
4
点云数据的语义分割方法及相关装置
多维特征数据 邻域 语义分割方法 点云 可执行程序代码
5
一种网络数字虚拟资产分类自动化管理方法及系统
虚拟资产数据 分类网络 自动化管理方法 随机森林模型 多层感知器
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号