对抗扰动生成方法、装置及存储介质
公开
摘要

本申请实施例涉及计算机视觉领域,一些实施例提供了一种对抗扰动生成方法、装置及存储介质。该方法包括:获取原始图像、第一图像识别模型和对抗扰动;将所述原始图像与所述对抗扰动叠加后,输入所述第一图像识别模型,得到输出结果;计算所述输出结果与攻击目标标签之间的相似度;若所述输出结果与攻击目标标签之间的相似度未达到第一预设阈值,则更新所述对抗扰动,直至所述输出结果与攻击目标标签之间的相似度达到第一预设阈值,并将更新后的对抗扰动作为目标对抗扰动。本申请实施例可以基于知识蒸馏得到的代理模型生成对抗图像,由于知识蒸馏时,代理模型学习到了更加全面的特征,从而生成的对抗图像能够迁移攻击多更多不同的图像识别模型。

基本信息
专利标题 :
对抗扰动生成方法、装置及存储介质
专利标题(英):
暂无
公开(公告)号 :
CN114299313A
申请号 :
CN202111596061.5
公开(公告)日 :
2022-04-08
申请日 :
2021-12-24
授权号 :
暂无
授权日 :
暂无
发明人 :
田天其他发明人请求不公开姓名
申请人 :
北京瑞莱智慧科技有限公司
申请人地址 :
北京市海淀区中关村东路1号院8号楼19层A1901
代理机构 :
北京箴思知识产权代理有限公司
代理人 :
李春晖
优先权 :
CN202111596061.5
主分类号 :
G06V10/74
IPC分类号 :
G06V10/74  G06V10/774  G06V10/778  G06K9/62  
法律状态
2022-04-08 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载
  • 联系电话
    电话:023-6033-8768
    QQ:1493236332
  • 联系 Q Q
    电话:023-6033-8768
    QQ:1493236332
  • 关注微信
    电话:023-6033-8768
    QQ:1493236332
  • 收藏
    电话:023-6033-8768
    QQ:1493236332