本发明涉及一种查询高效的图像编码器窃取方法及其应用,所述方法以预设的查询量,从目标编码器获取部分数据的输出特征,将输出特征作为窃取模型的外部监督信号;构建窃取模型和对窃取模型的特征输出进行扰动的扰动模块,基于查询数据得到的外部监督信号和未查询数据的自学习机制构建联合损失函数对窃取模型和扰动模块进行优化,以优化后的窃取模型实现图像编码器窃取攻击;基于优化后的窃取模型实现图像编码器的防御演练并应用于安全模块的开发。本发明查询效率高、鲁棒性强、抗检测能力强、有效性得到验证,推动安全领域和防御方法的进一步发展。
📄 2024119607128
📂 G06F21_62
👤 浙江工业大学
📅 2024-12-30