-
公开(公告)号:CN119107517A
公开(公告)日:2024-12-10
申请号:CN202411174480.3
申请日:2024-08-26
Applicant: 哈尔滨工程大学
IPC: G06V10/774 , G06V10/764 , G06N3/0464 , G06N3/094
Abstract: 一种对抗样本生成方法及系统,本发明涉及人工智能领域,解决现有的迭代计算处理过程中,添加的扰动是每次迭代中梯度的累积,会过度拟合替代模型,导致生成的扰动缺乏多样性,降低对抗样本的转移攻击成功率等问题。所述方法包括训练替代模型;将前景像素的最大连通分量设置为分割出的前景对象,并生成掩码;计算有前景对象的图片梯度;让对抗样本朝两个方向分别前进,梯度上升和梯度下降,若梯度下降方向已经经过极小值点则改为向梯度上升方向前进,前进方向由NAG算法计算得到;判断生成的对抗样本能否成功攻击对抗样本,计算对抗样本梯度使其朝着梯度上升方向前进一步后返回此图像;将所有替代模型的返回的图像加权平均后得到生成的对抗样本。