可解耦的对抗样本生成方法

AITNT-国内领先的一站式人工智能新闻资讯网站
# 热门搜索 #
可解耦的对抗样本生成方法
申请号:CN202510089521
申请日期:2025-01-21
公开号:CN120047769A
公开日期:2025-05-27
类型:发明专利
摘要
本发明公开了一种可解耦的对抗样本生成方法,包括将解耦对抗样本,得到干净样本与对抗扰动的和的条件作为解耦原则对对抗样本进行解耦;构建多目标优化函数,多目标优化函数包括多个约束条件;构建多个损失函数,以使所构建的多个损失函数对应多个约束条件,并利用多个损失函数的加权和作为最终的损失函数,训练和更新生成模型,得到满足解耦原则对抗样本的生成模型;利用评估指标对所得到的满足解耦原则对抗样本的生成模型进行评估,直至评估结果同时满足解耦原则和成功攻击目标模型;利用训练完成的生成模型,生成能够同时满足解耦原则与攻击性的对抗样本。通过本发明能够解决对抗样本不可解耦的问题,尤其是对抗样本在模型侧不可解耦的问题。
技术关键词
样本生成方法 感知损失函数 深度神经网络模型 指标 索引 预测类别 对抗性 编码器 符号 人类 阶段 强度