摘要
本公开提供了一种用于自动驾驶可迁移式对抗攻击的样本生成方法及装置,可以应用于自动驾驶技术领域和智能识别技术领域。该方法包括:利用干扰块对原始样本图像中补丁位置进行处理,得到对抗样本图像,干扰块是具有噪声的图像,补丁位置是将原始样本图像输入训练后的自注意力机制模型得到的;利用目标识别模型中的特征混合块对原始样本图像的干净特征和对抗特征进行混合处理,得到待更新对抗样本图像,目标识别模型是基于损失函数值训练识别模型得到的,损失函数值是基于识别模型的损失函数处理原始样本图像和对抗样本图像得到的;利用基于梯度的优化算法对待更新对抗样本图像中的干扰块进行更新,得到目标对抗样本图像。