摘要
本公开实施例提供了一种对抗样本溯源方法、相关装置和介质。该方法包括:当检测到对抗样本对应的原始样本时,根据原始样本和对抗样本的差值、及各个模型副本的水印,计算各个模型副本对应的第一分数;当未检测到对抗样本对应的原始样本时,根据各个模型副本的水印分别对对抗样本进行掩码处理,得到掩码后的对抗样本集;将对抗样本集分别输入各个模型副本中,得到多个预测结果;根据各个预测结果,确定各个模型副本对应的第一分数;根据第一分数,从各个模型副本中确定生成对抗样本的目标模型副本;其中,各个模型副本的水印均不相同。本公开实施例旨在提高机器学习模型在对抗攻击下的安全性和可追溯性。
技术关键词
副本
样本
溯源方法
像素
可读存储介质
计算机可执行指令
计算机设备
处理器
溯源装置
机器学习模型
水印嵌入
计算机程序产品
模块
存储器
标签
矩阵
电子设备
系统为您推荐了相关专利信息
测温机器人
测温控制方法
三维温度场
炭化室
反距离加权法
流体性质识别方法
电缆地层测试
图版
油气
动态时间规整算法
胚胎
图像
人工智能网络
人工智能模型训练
上采样
网页元素
文档对象模型
埋点方法
标签
推荐模型训练