一种基于风格抑制和频域限制的语义攻击方法

AITNT-国内领先的一站式人工智能新闻资讯网站
# 热门搜索 #
一种基于风格抑制和频域限制的语义攻击方法
申请号:CN202411640822
申请日期:2024-11-18
公开号:CN119476405A
公开日期:2025-02-18
类型:发明专利
摘要
本发明涉及人工智能及计算机视觉安全领域,具体为一种基于风格抑制和频域限制的语义攻击方法。所述方法包括:向良性样本添加微小噪声生成初始对抗样本,计算该样本与良性样本的语义相似度以获得语义损失;将初始对抗样本输入自适应实例规范化层,使用参考样本进行风格转换,生成风格化对抗样本,并计算风格抑制损失;通过离散小波变换对风格化对抗样本进行频率分解,得到低频和高频分量,计算二者之间的频率差异,获得频率损失;结合风格抑制损失与频率损失生成总体损失,基于总体损失优化对抗样本,生成最终优化的对抗样本。本发明能够提升对抗攻击的稳定性和有效性,对神经网络模型具有较好的欺骗效果。
技术关键词
样本 风格 离散小波变换 频率 输入神经网络模型 噪声 计算机视觉 语义特征 参数 有效性 强度
系统为您推荐了相关专利信息
双轴破碎机 破碎筛分设备 故障监测方法 线性 偏差
语音生成模型 文本 风格 韵律特征 特征提取器
气动优化设计方法 多级轴流透平 人工神经网络模型 参数 二次流损失
脑瘫患者 信号处理方法 指令 电信号 辅助设备
开发方法 芯片 插件 软件 模块