摘要
本公开是一种基于图像修复的目标检测对抗攻击方法,包括:将原始图像转换为掩码图像;基于对抗的目标区域和对抗意图生成修复提示;对掩码图像进行修复生成引导图像;从引导图像和对抗样本中提取特征图;将历史特征梯度信息与当前特征信息结合;提取特征信息,获得局部增强的激活图,并进行展平处理得到语义锚点向量;将对抗样本和引导图像的语义锚点向量进行语义对齐,进行迭代更新直至扰动收敛,得到目标对抗样本。本发明能在不依赖检测器输出或人工标注的情况下,对任意图像区域执行目标攻击和非目标攻击,实现灵活的特定区域的目标检测对抗攻击;能对同一图像中的不同目标分别进行特定的类别攻击,对目标进行精确扰动,且扰动微小。
技术关键词
语义
图像
锚点
样本
特征信息提取
意图
滑动窗口
对齐模块
纹理
多尺度
处理单元
视觉
像素
检测器
分层
策略
系统为您推荐了相关专利信息
电能调控方法
图像识别模型
设备用电量
生物
发电设备