一种基于扩散模型的视频非限制迁移攻击方法

    公开(公告)号:CN119810705A

    公开(公告)日:2025-04-11

    申请号:CN202411747846.1

    申请日:2024-12-02

    Applicant: 复旦大学

    Abstract: 本发明属于网络安全技术领域,具体为一种基于扩散模型的视频非限制迁移攻击方法。本发明通过扩散模型的DDIM反转过程将良性帧映射到隐空间,并在DDIM采样过程中采用逐时间步对抗隐变量优化策略来优化隐变量,使得添加对抗内容在具有强对抗性同时更加自然;此外,引入分组令牌合并机制来对齐和压缩跨帧的时间冗余令牌;通过在自注意力模块中使用共享令牌,分组令牌合并机制优化逐帧优化中细节的不对齐信息,生成时间上一致的对抗性视频;同时,跨视频帧合并令牌促进帧间交互,使当前帧的梯度融合来自关联帧的信息,生成稳健且多样化的梯度更新方向,从而提高对抗迁移性。实验证明本发明在不同的视频模型上都取得最先进的性能。

Patent Agency Ranking