一种针对人工智能伪造的图像保护方法
摘要:
本发明提供一种针对人工智能伪造的图像保护方法。该方法将初始的输入图像记作xorg,将利用人工智能伪造图像的网络模型记作伪造模型G,所述方法包括:步骤1:随机选定一个初始化方向向量wd,所述方向向量wd的大小与伪造模型G的输出相同,且满足[‑1,1]区间内的均匀分布;步骤2:根据伪造模型G的输出和方向向量wd,定义扰动向量vI(xorg,G,wd);步骤3:设计用于更新输入图像的迭代公式,根据所述扰动向量,通过所述迭代公式对输入图像进行迭代找到一个远离初始的输入图像的新的图像,将所述新的图像作为生成对抗样本图像的攻击起点;步骤4:基于所述攻击起点,按照基于梯度的对抗样本生成方法生成最终的符合条件的对抗样本图像。
0/0