0

0

Python 对抗样本生成的 Foolbox 库

舞夢輝影

舞夢輝影

发布时间:2026-02-22 22:33:10

|

413人浏览过

|

来源于php中文网

原创

foolbox攻击报notimplementederror主因是模型未返回可微logits,需设model.train()、禁用softmax、用pytorchmodel指定bounds;pgd不收敛多因stepsize过大或steps不足;tf报numpy错误需启用eager模式;图像发灰系归一化与保存格式不匹配。

python 对抗样本生成的 foolbox 库

为什么 foolbox 的攻击在 PyTorch 模型上总报 NotImplementedError: Cannot differentiate through this function

因为默认的 foolbox 攻击器(尤其是 v3.x)要求模型返回原始 logits,且必须支持梯度回传;而很多 PyTorch 模型封装后自动调用了 torch.nn.functional.softmaxmodel.eval() 下禁用了梯度,导致攻击中途断掉。

实操建议:

立即学习Python免费学习笔记(深入)”;

  • 确保模型处于训练模式:model.train(),哪怕只是做推理——foolbox 需要中间层梯度
  • 模型输出必须是未归一化的 logits,不能是 softmaxlog_softmax 结果;检查 forward 最后一行是不是直接 return logits
  • foolbox.PyTorchModel 包装时,显式传参 bounds=(0, 1) 或对应图像范围,并设 device 与模型一致
  • 若模型有 DropoutBatchNorm,攻击时可能行为不稳定,临时替换为 nn.Identity 更可靠

foolboxPGD 攻击不收敛、扰动看起来像噪声

这不是模型问题,大概率是步长(stepsize)和迭代次数(steps)没调对。PGD 对超参敏感,尤其在 eps 较小时,过大的 stepsize 会让优化跳过局部极值,结果就是扰动发散、分类置信度乱跳。

实操建议:

立即学习Python免费学习笔记(深入)”;

  • stepsize 一般取 eps / 4eps / 2,比如 eps=0.03 时用 stepsize=0.007
  • steps 至少 10~40;低于 10 很难找到强对抗样本,高于 100 可能过拟合到当前 batch
  • 务必开启 random_start=True(默认是 False),否则从干净样本起点容易陷入弱扰动陷阱
  • 如果攻击目标类别固定(targeted=True),注意目标 label 必须是模型能输出的合法 class index,别越界

foolbox 测 TensorFlow/Keras 模型时提示 AttributeError: 'Tensor' object has no attribute 'numpy'

这是 eager execution 关闭或张量未同步导致的。Foolbox v3+ 内部会尝试把中间结果转成 NumPy 做约束投影(比如 clip[0,1]),但 TF 默认图模式下 Tensor 不支持直接 .numpy()

剪刀手
剪刀手

全自动AI剪辑神器:日剪千条AI原创视频,零非原创风险,批量高效制作引爆流量!免费体验,轻松上手!

下载

实操建议:

立即学习Python免费学习笔记(深入)”;

  • 启动脚本开头加 import tensorflow as tf; tf.config.run_functions_eagerly(True)
  • foolbox.TensorFlowModel 包装时,forward 函数返回值必须是 EagerTensor,不能是 SymbolicTensor(即别用 tf.keras.Model 的函数式 API 构建后直接传入)
  • 更稳妥的做法:先把 Keras 模型导出为 SavedModel,再用 tf.keras.models.load_model 加载并确保 training=False 被忽略(因为 Foolbox 需要梯度)
  • 如果只做评估不攻击,可改用 foolbox.attacks.L2BasicIterativeAttack 这类轻量攻击,对 eager 依赖略低

生成的对抗样本保存后图像发灰、对比度崩坏

本质是数据类型溢出或归一化错位。Foolbox 内部按 float32 在 [0,1][−1,1] 处理图像,但 OpenCV/PIL 保存时默认期待 uint8 的 [0,255],中间少一次缩放就会全图变暗或死白。

实操建议:

立即学习Python免费学习笔记(深入)”;

  • 保存前统一做:将对抗样本 tensor clamp 到 [0,1],再乘 255,再 .byte()(PyTorch)或 .astype(np.uint8)(NumPy)
  • 检查 foolbox.PyTorchModel 初始化时的 bounds 参数是否和你图像预处理一致;例如用 ImageNet 的 [-2.5,2.5] 归一化,就不能设 bounds=(0,1)
  • 用 PIL 保存时别直接传 float tensor,先转 PIL.Image.fromarray(...);用 OpenCV 时确保通道顺序是 BGR,且输入是 HWC 格式
  • 调试时打印 adv_img.min().item(), adv_img.max().item(),如果远超 [0,1],说明 eps 太大或 clip 没生效

最常被忽略的是 bounds 和实际输入分布不匹配——它不会报错,但生成的图根本不像对抗样本,只是加了层模糊噪点。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
数据类型有哪几种
数据类型有哪几种

数据类型有整型、浮点型、字符型、字符串型、布尔型、数组、结构体和枚举等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

311

2023.10.31

php数据类型
php数据类型

本专题整合了php数据类型相关内容,阅读专题下面的文章了解更多详细内容。

223

2025.10.31

c语言 数据类型
c语言 数据类型

本专题整合了c语言数据类型相关内容,阅读专题下面的文章了解更多详细内容。

77

2026.02.12

css中float用法
css中float用法

css中float属性允许元素脱离文档流并沿其父元素边缘排列,用于创建并排列、对齐文本图像、浮动菜单边栏和重叠元素。想了解更多float的相关内容,可以阅读本专题下面的文章。

592

2024.04.28

C++中int、float和double的区别
C++中int、float和double的区别

本专题整合了c++中int和double的区别,阅读专题下面的文章了解更多详细内容。

105

2025.10.23

class在c语言中的意思
class在c语言中的意思

在C语言中,"class" 是一个关键字,用于定义一个类。想了解更多class的相关内容,可以阅读本专题下面的文章。

686

2024.01.03

python中class的含义
python中class的含义

本专题整合了python中class的相关内容,阅读专题下面的文章了解更多详细内容。

22

2025.12.06

function是什么
function是什么

function是函数的意思,是一段具有特定功能的可重复使用的代码块,是程序的基本组成单元之一,可以接受输入参数,执行特定的操作,并返回结果。本专题为大家提供function是什么的相关的文章、下载、课程内容,供大家免费下载体验。

494

2023.08.04

pixiv网页版官网登录与阅读指南_pixiv官网直达入口与在线访问方法
pixiv网页版官网登录与阅读指南_pixiv官网直达入口与在线访问方法

本专题系统整理pixiv网页版官网入口及登录访问方式,涵盖官网登录页面直达路径、在线阅读入口及快速进入方法说明,帮助用户高效找到pixiv官方网站,实现便捷、安全的网页端浏览与账号登录体验。

1030

2026.02.13

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
最新Python教程 从入门到精通
最新Python教程 从入门到精通

共4课时 | 22.4万人学习

Django 教程
Django 教程

共28课时 | 4.5万人学习

SciPy 教程
SciPy 教程

共10课时 | 1.7万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号