通过模拟变形实现非分割
💡
原文中文,约400字,阅读约需1分钟。
📝
内容提要
该研究提出了一种名为UAD的新的对抗性攻击方法,旨在解决基于提示的分割模型可能导致版权侵权或恶意滥用的问题。该方法通过干扰图像编码器功能来实现无关提示的攻击,并通过优化可微形变函数创建目标变形图像,改变结构信息并保持可实现的特征距离。实验证实了该方法的有效性,兼容不同体系结构和提示接口的各种可提示分割模型。
🎯
关键要点
- 提出了一种新的对抗性攻击方法UAD,旨在解决基于提示的分割模型可能导致的版权侵权或恶意滥用问题。
- 该方法通过干扰图像编码器功能实现无关提示的攻击。
- UAD方法基于观察结果,设计了一种优化可微形变函数来创建目标变形图像。
- 目标变形图像改变结构信息并保持可实现的特征距离。
- 实验证实了UAD方法的有效性,兼容不同体系结构和提示接口的各种可提示分割模型。
➡️