对抗样本生成方法、目标模型训练方法及装置.pdfVIP

  • 8
  • 0
  • 约2.55万字
  • 约 23页
  • 2023-05-17 发布于四川
  • 举报

对抗样本生成方法、目标模型训练方法及装置.pdf

本申请公开了一种对抗样本生成方法,包括:获得初始样本和目标模型的至少一个替代模型;目标模型至少与替代模型的任务类型相同;基于初始样本和替代模型,确定根据替代模型的梯度方向生成的扰动数据分布方向;扰动数据分布方向与替代模型的梯度方向相对初始样本的数据分布梯度方向相关;根据扰动数据分布方向确定扰动数据;将扰动数据增加到初始样本中,以生成对抗样本。本申请从初始样本的数据分布的角度出发,使得产生的对抗样本具有清晰的语义信息,从而具有良好的目标攻击能力。此外,通过扰动数据分布产生可以引起不同替代模型关注的

(19)国家知识产权局 (12)发明专利申请 (10)申请公布号 CN 114819059 A (43)申请公布日 2022.07.29 (21)申请号 202210311927.1 G06N 20/00 (2019.01) (22)申请日 2022.03.

文档评论(0)

1亿VIP精品文档

相关文档