-
公开(公告)号:CN113743231A
公开(公告)日:2021-12-03
申请号:CN202110909116.7
申请日:2021-08-09
Applicant: 武汉大学
Abstract: 本发明公开了一种视频目标检测规避系统及方法,系统包含模型适应性灰盒训练模块、补丁距离自适应模块、多项损失函数计算模块以及数字世界补丁贴合模块。适应性训练模块用于检测贴有规避补丁目标、提取人体检测个数及置信度,摆脱对实际检测模型种类及参数的限制;补丁距离自适应模块用于基于用户指定或系统预设的阈值对补丁进行距离适应性更新,保证补丁在不同距离下保护性能;多项损失函数计算模块及数字世界补丁贴合模块用于实现补丁在数字世界下的衣服褶皱模拟、物理世界色彩变换以及图片训练损失约束等保证补丁转移至物理世界的鲁棒性。本发明不针对于特定模型,能够面对不同模型均有效,具有良好的物理世界鲁棒性,符合用户端隐私保护需求。
-
公开(公告)号:CN118135055A
公开(公告)日:2024-06-04
申请号:CN202410124158.3
申请日:2024-01-29
Applicant: 武汉大学
IPC: G06T11/20 , H04L9/00 , G06V10/764 , G06V10/82 , G06V10/774
Abstract: 本发明公开了一种基于引导扩散模型的自然对抗补丁生成方法、系统及设备,首先初始化对抗补丁,将每个扩散步骤的对抗补丁贴图后输入目标检测系统得到检测结果,根据检测结果计算当前扩散步骤的攻击成功率以及用于下一扩散步骤的引导梯度,随后生成下一扩散步骤的对抗补丁。循环执行直到扩散步骤全部完成,最终生成自然的对抗补丁。本发明解决了现有工作生成的对抗补丁质量低、不自然的问题。
-
公开(公告)号:CN113743231B
公开(公告)日:2024-02-20
申请号:CN202110909116.7
申请日:2021-08-09
Applicant: 武汉大学
IPC: G06V20/40 , G06V10/25 , G06V10/774
Abstract: 本发明公开了一种视频目标检测规避系统及方法,系统包含模型适应性灰盒训练模块、补丁距离自适应模块、多项损失函数计算模块以及数字世界补丁贴合模块。适应性训练模块用于检测贴有规避补丁目标、提取人体检测个数及置信度,摆脱对实际检测模型种类及参数的限制;补丁距离自适应模块用于基于用户指定或系统预设的阈值对补丁进行距离适应性更新,保证补丁在不同距离下保护性能;多项损失函数计算模块及数字世界补丁贴合模块用于实现补丁在数字世界下的衣服褶皱模拟、物理世界色彩变换以及图片训练损失约束等保证补丁转移至物理世界的鲁棒性。本发明不针对于特定模型,能够面对不同模型均有效,具有良好的物理世界鲁棒性,符合用户端隐私保护需求。
-
-