摘要
本申请提供一种对抗样本生成方法、装置、设备、存储介质及程序产品。该方法包括:对输入图像进行处理,得到输入图像对应的目标扰动区域;获取训练完成的目标模型,将输入图像作为初始对抗样本,输入至目标模型中进行迭代处理,得到每次迭代中对抗样本的第一损失结果和第二损失结果;根据第一损失结果,利用改进的动量迭代快速梯度符号方法累积每次迭代中第一损失结果对应的损失梯度,并根据损失梯度,预测下一次迭代中的梯度,根据梯度对当前迭代中的动量梯度进行更新;根据更新结果,对目标扰动区域添加扰动,遍历迭代过程,直到第二损失结果收敛,得到目标对抗样本。本申请的方法,实现了提高对抗样本攻击成功率以及迁移能力的技术效果。