摘要
本申请提供一种基于多特征显著图融合的对抗样本生成方法和装置,以生成较高质量的对抗样本。该方法包括:获取多个图片样本数据,将多个图片样本数据划分为训练集、测试集和验证集,通过训练集、验证集、测试集选取最优模型参数;将任一原始图片样本输入到人工智能模型,基于梯度和扰动的可解释性方法分别得到第一、第二特征显著图,将其进行融合增强,得到增强特征显著图;将增强特征显著图进行截断和归一化处理,得到处理后的增强特征显著图;基于全局梯度攻击算法,得到原始图片样本的全局对抗扰动;将全局对抗扰动和处理后的增强特征显著图进行叠加处理,得到原始图片样本的局部对抗扰动;将局部对抗扰动添加至原始图片样本生成对抗样本。