本發明涉及一種在物理世界下具有旋轉魯棒性的圖像對抗樣本生成方法,涉及人工智能安全技術領域。主要步驟包括1.初始化算法參數與圖像預處理得到當前對抗樣本;2.利用當前對抗樣本旋轉得到旋轉后的對抗樣本;3.判斷是否滿足迭代終止條件,是則輸出最終對抗樣本并執行步驟7,否則執行步驟4;4.計算旋轉不變聯合梯度矩陣;5.對旋轉不變聯合梯度矩陣進行均值濾波;6.當前對抗樣本更新,并返回步驟23;7.在真實物理世界下利用最終對抗樣本進行測試,觀察不同旋轉角度下的對抗攻擊效果。本發明生成的對抗樣本在物理世界下具有旋轉魯棒性,解決了對抗樣本在旋轉過后攻擊存在失效的情況,進一步提高了攻擊成功率。
聲明:
“在物理世界下具有旋轉魯棒性的圖像對抗樣本生成方法” 該技術專利(論文)所有權利歸屬于技術(論文)所有人。僅供學習研究,如用于商業用途,請聯系該技術所有人。
我是此專利(論文)的發明人(作者)