摘要
本发明属于图像处理领域,公开了一种可迁移对抗图像样本生成方法及相关装置,包括获取原始图像、预处理图像处理模型、扰动范围和优化目标;基于扰动范围和优化目标,通过预处理图像模型对原始图像进行对抗攻击的迭代优化,至满足预设的迭代结束条件,得到最终的可迁移对抗图像样本;其中,预处理图像处理模型通过在目标图像模型的预设视觉Transformer块的注意力模块中注册一个包含注意力图模拟操作的前向钩子,以及在各视觉Transformer块的注意力模块和多层感知机模块的输出标记嵌入中注册一个包含历史标记融合操作的前向钩子得到。避免了冗余注意力图的影响,显著提升了对抗图像样本的迁移性,提高了对抗图像样本的稳定性,促进图像处理模型安全性的提升。
技术关键词
样本生成方法
图像处理模型
注意力
多层感知机
钩子
标记
视觉
可读存储介质
数据获取模块
处理器
生成系统
计算机设备
存储器
矩阵
冗余
系统为您推荐了相关专利信息
注意力机制
深度学习网络模型
遥感图像数据
时序
上采样
三维荧光光谱
多波段激发光源
水质检测方法
多尺度特征融合
预训练网络