基于活跃子空间进化策略的黑盒对抗攻击方法

AITNT
正文
推荐专利
基于活跃子空间进化策略的黑盒对抗攻击方法
申请号:CN202510724393
申请日期:2025-05-30
公开号:CN120822031A
公开日期:2025-10-21
类型:发明专利
摘要
本发明涉及机器学习模型的数字图像攻击领域,用以解决当前在黑盒稀疏的数字图像对抗攻击任务中,在访问目标模型受限的情况下,难以有效地生成高质量对抗样本的问题。公开了一种基于活跃子空间进化策略的黑盒对抗攻击方法,具体包括如下:对于给定的输入样本,建立黑盒对抗攻击模型;将该模型转化成基于活跃子空间的对抗攻击问题;构建关于扰动子空间和在子空间对应坐标分量的微小扰动双层优化模型;将活跃子空间的选择建模为一个多臂老虎机问题,建立子空间评估机制并通过Thompson Sampling采样进行求解;使用演化策略算法在黑盒攻击优化求解中生成微小扰动,并在该过程实现对子空间的学习和建模;判断满足对抗攻击迭代停止条件,生成高质量的对抗样本。
技术关键词
进化策略 样本 演化策略 双层优化模型 坐标 协方差矩阵 图像 对抗性 数值 超参数 机器学习模型 算法 数据 计数器 机制 人眼 受限 变量 定义
系统为您推荐了相关专利信息
1
一种基于模型分层优化的保隐私个性化联邦学习方法
客户端 联邦学习方法 分层 参数 差分隐私
2
一种PCB板变形补偿方法、系统及终端
PCB板变形 测试探针 运动控制系统 坐标 位点
3
一种多维度主动运动补偿起重机的半实物仿真系统及方法
运动补偿起重机 联动台 实物仿真方法 仿真系统 带灯按钮
4
基于对象距离度量的三维模型索引结构的构建方法
三维模型 节点 索引 分布直方图 度量
5
一种适用于多角度并行计算的辐射传热仿真方法
仿真方法 拉格朗日插值 多角度 方程 变量
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号