一种对抗攻击的防御方法、装置及电子设备
摘要:
本申请提供了一种对抗攻击的防御方法、装置及电子设备,用以识别并处理对抗攻击,从而降低待检测样本中对抗攻击的攻击性,确保其中的对抗攻击不会干扰后续深度模型的处理效果。该方法包括:将待检测样本输入防御模型,并根据所述防御模型的检测结果,从至少两个候选样本类型中确定出所述待检测样本对应的样本类型;其中,所述候选样本类型以对应的样本中对抗攻击的比例划分;基于所述待检测样本对应的样本类型,确定处理所述待检测样本的防御策略,并基于所述防御策略处理所述待检测样本,得到目标样本;其中,所述目标样本中对抗攻击的比例低于第一预设阈值。
0/0