对抗样本生成方法、装置、设备及存储介质
摘要:
本发明公开了一种对抗样本生成方法、装置、设备及存储介质,该方法包括获取目标检测模型对原始图像的检测结果,根据原始图像被分类到指定类别中的候选区域,构造分类损失函数;将原始图像中指定类别对应的目标像素点替换为随机噪声,并根据所述原始图像和替换后的图像,构造特征损失函数;基于所述分类损失函数和所述特征损失函数,确定优化目标函数;对所述优化目标函数求解,获得对抗样本。本发明通过构造分类损失函数和特征损失函数,确定优化目标函数,以此获得对抗样本,能够将指定类别目标误分类到非指定类别中,通过构造与背景特征图尽可能接近的对抗样本特征图,从而使得对抗样本的扰动较小,攻击隐蔽性更高。
0/0