-
公开(公告)号:CN119380138A
公开(公告)日:2025-01-28
申请号:CN202411504884.4
申请日:2024-10-27
Applicant: 哈尔滨理工大学
IPC: G06V10/774 , G06V10/82 , G06V10/764 , G06N3/094 , G06N3/0475 , G06N3/045 , G06N3/0464
Abstract: 本发明公开了计算技术领域的基于生成器的跨域跨模型对抗攻击方法,包括:1)基于标签交叉熵损失与中间层CAM图余弦相似度损失加权的损失函数,将计算得到对抗样本在替代模型上的损失回传给生成器,以此约束对抗扰动的形成;2)在生成器后添加一个随机低通滤波模块,将随机低通滤波模块添加在生成器之后,引导生成器将扰动添加在迁移性更强的低频成分上;提高图像对抗样本在未知目标域上的迁移攻击成功率。