-
公开(公告)号:CN118228804A
公开(公告)日:2024-06-21
申请号:CN202410222743.7
申请日:2024-02-28
Applicant: 北京交通大学
Abstract: 本发明提供一种黑盒可迁移对抗样本生成方法、装置、电子设备及介质,涉及计算机技术领域,该方法包括:获取原始样本对应的初始对抗样本和目标模型的参数对应的协方差矩阵;基于所述协方差矩阵和模型滤波方式,对所述初始对抗样本进行迭代,生成目标对抗样本;其中,所述模型滤波方式用于对所述目标模型的参数进行滤波。由于模型滤波方式用于对目标模型的参数进行滤波,考虑了模型的参数和对抗样本的迁移能力的关系,使得生成的目标对抗样本的迁移能力比较强,提升了对样样本的迁移能力。