摘要

本发明公开了一种针对车辆识别系统中边界框尺寸的对抗补丁生成方法,其中,车辆识别系统是由图像分类模型f训练后得到;该车辆识别系统用于对图像进行目标识别,并输出分类结果和边界框,该对抗补丁生成方法包括:1初始化补丁;2补丁变换;3训练补丁。本发明通过深度神经网络训练一种对抗补丁来扰乱车辆识别系统中边界框的尺寸,从而达到车辆识别系统产生错误尺寸的边界框的攻击目的。