-
公开(公告)号:CN115952493A
公开(公告)日:2023-04-11
申请号:CN202211689305.9
申请日:2022-12-27
Applicant: 哈尔滨工业大学(深圳)
Abstract: 本申请实施例公开了一种黑盒模型的逆向攻击方法、攻击装置以及存储介质,用于黑盒模型技术领域,包括:将预设训练数据分别输入黑盒模型以及特征提取模型,得到预设训练数据的预测概率以及预设训练数据的数据特征;基于预设训练数据的预测概率以及数据特征对映射网络进行训练;将待测数据输入黑盒模型得到的目标预测概率输入训练完成的映射网络,得到待测数据的数据特征;基于预设白盒模型逆向攻击算法对待测数据的数据特征中的隐向量进行优化,得到待测数据对应的目标隐向量,并根据目标隐向量得到逆向攻击的目标数据;在黑盒模型逆向攻击时,能够实现高维度的数据回归。