摘要
本发明公开了一种多模态的对抗性补丁攻击系统及方法,属于计算机视觉技术领域,系统包括依次连接的图像获取模块、对抗样本初始化模块、多模态融合模块、局部失真激励多模态显著信息提取模块、内置损失系数指导的攻击优化监督模块和内置像素值替换的补丁嵌入操作的对抗样本生成模块,依靠系统得到最终对抗样本实现,本发明通过增强特征层对密集区域的关注,使补丁学习重要区域的信息,促进有效攻击,同时自适应学习不同模态的显著区域,以反向误导模型,产生攻击效果。
技术关键词
补丁
多模态
掩膜
可见光图像
对抗性
热成像
样本
随机噪声
分支
元素
图像获取模块
异常信息
注意力
融合特征
图像获取单元
像素
误差反向传播