- 1
- 0
- 约9.23千字
- 约 8页
- 2023-06-06 发布于四川
- 举报
本发明公开了一种基于黑盒的通用人脸检测对抗攻击的方法,将图片进行预处理之后送入人脸检测器,得到模型预测的分类分数。这个分类分数是一个三维的向量,其中第一个维度是图片的数量;第二个维度为N个预测可能存在的人脸;第三个维度为2,是非人脸和人脸的概率分数。使用提取的人脸概率向量,在每一次迭代中将图片依次送入这些模型提取人脸概率向量并进行求和作为损失函数并反向传播来访问攻击图像的梯度。通过图像的梯度,可知模型在图像的最大响应位置并添加噪声,直到人脸检测器无法检测到人脸,停止迭代。通过本方法生成的对抗样本
(19)中华人民共和国国家知识产权局
(12)发明专利
(10)授权公告号 CN 112766430 B
(45)授权公告日 2022.01.28
(21)申请号 202110026619.X G06V 10/82 (2022.01)
原创力文档

文档评论(0)