- 专利标题: 一种面向图像描述系统的通用对抗补丁生成方法及系统
-
申请号: CN202210049769.7申请日: 2022-01-17
-
公开(公告)号: CN114372537A公开(公告)日: 2022-04-19
- 发明人: 徐文渊 , 冀晓宇 , 程雨诗 , 张世博
- 申请人: 浙江大学
- 申请人地址: 浙江省杭州市西湖区余杭塘路866号
- 专利权人: 浙江大学
- 当前专利权人: 浙江大学
- 当前专利权人地址: 浙江省杭州市西湖区余杭塘路866号
- 代理机构: 杭州求是专利事务所有限公司
- 代理商 万尾甜; 韩介梅
- 主分类号: G06K9/62
- IPC分类号: G06K9/62 ; G06N3/04 ; G06N3/08
摘要:
本发明公开了一种面向图像描述系统的通用对抗补丁生成方法及系统,该方法为:初始化对抗补丁;将对抗补丁通过RandomApply算法添加到随机图像中;将添加对抗补丁后的图像送入图像描述系统中,计算联合损失函数;对联合损失函数进行反向传播,通过优化器更新对抗补丁图像的像素值;经过预设次数的迭代后,即可生成可以使深度学习模型输出错误的对抗补丁。与现有对抗补丁相比,本发明首次在图像描述系统中实现对抗补丁,使图像描述系统错误输出为指定描述,并可以生成通用的对抗补丁,有效提高对抗补丁的稳定性和场景适应能力。
公开/授权文献
- CN114372537B 一种面向图像描述系统的通用对抗补丁生成方法及系统 公开/授权日:2022-10-21