-
公开(公告)号:CN115937607A
公开(公告)日:2023-04-07
申请号:CN202211725818.0
申请日:2022-12-30
Applicant: 哈尔滨工业大学(深圳)
IPC: G06V10/764 , G06V10/82
Abstract: 本申请实施例提供了一种图像处理方法及相关设备,可以生成对抗样本并用于攻击多标签分类模型。本申请实施例方法包括:获取原始图像样本;其中,任一原始图像样本为多标签分类模型识别出的具有多个不同图像标签的图像样本;将原始图像样本输入初始对抗样本生成算法,以获取初始对抗样本;基于差分进化算法对初始对抗样本添加扰动,以生成种群中目标个体的目标适应度值及与所述目标适应度值对应的中间对抗样本,并确定目标适应度值是否满足第一预设样本阈值;若是,确定所述中间对抗样本为目标对抗样本,并输出所述目标对抗样本,以使得对于多标签分类模型的攻击成功;其中,目标对抗样本为多标签分类模型识别出的具有目标图像标签的图像样本。