用于神经网络模型的对抗样本检测的方法及处理器
摘要:
本申请公开了一种用于神经网络模型的对抗样本检测的方法及处理器,属于人工智能技术领域。该方法包括:获取不同样本类别的样本数据在预设神经网络模型中分别对应的神经元输出值和模型输出值;根据神经元输出值,确定各样本类别在预设神经网络模型中分别对应的无效神经元和关键神经元;根据模型输出值,确定预设神经网络模型对各样本类别的预测区分度;根据无效神经元、关键神经元和模型预测区分度,对待检测数据进行对抗样本检测,以判断待检测数据是否为对抗样本数据。本申请能够提高对抗样本的检测效率。
0/0