<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網(wǎng)易首頁 > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

      AI對(duì)抗遷移性評(píng)估的「撥亂反正」:那些年效果虛高的攻防算法們

      0
      分享至



      本文第一作者 / 通訊作者趙正宇來自西安交通大學(xué),共同第一作者張焓韡、李仞玨分別來自德國(guó)薩爾大學(xué)、中科工業(yè)人工智能研究院。其他合作者分別來自法國(guó)馬賽中央理工、法國(guó) INRIA 國(guó)家信息與自動(dòng)化研究所、德國(guó) CISPA 亥姆霍茲信息安全中心、清華大學(xué)、武漢大學(xué)、西安交通大學(xué)。

      對(duì)抗樣本(adversarial examples)的遷移性(transferability)—— 在某個(gè)模型上生成的對(duì)抗樣本能夠同樣誤導(dǎo)其他未知模型 —— 被認(rèn)為是威脅現(xiàn)實(shí)黑盒深度學(xué)習(xí)系統(tǒng)安全的核心因素。盡管現(xiàn)有研究已提出復(fù)雜多樣的遷移攻擊方法,卻仍缺乏系統(tǒng)且公平的方法對(duì)比分析:(1)針對(duì)攻擊遷移性,未采用公平超參設(shè)置的同類攻擊對(duì)比分析;(2)針對(duì)攻擊隱蔽性,缺乏多樣指標(biāo)。

      為了解決上述問題,本文依據(jù)通用機(jī)器學(xué)習(xí)全周期階段,將遷移攻擊方法系統(tǒng)性劃分為五大類,并首次針對(duì) 23 種代表性攻擊與 11 種代表性防御方法(包括針對(duì)遷移的防御與現(xiàn)實(shí)世界的視覺系統(tǒng) API),在 ImageNet 數(shù)據(jù)集上開展對(duì)抗遷移性綜合評(píng)估,并通過大規(guī)模用戶實(shí)驗(yàn)評(píng)估對(duì)抗隱蔽性。

      本文證實(shí)上述評(píng)估缺陷確實(shí)導(dǎo)致了理解盲區(qū)甚至誤導(dǎo)性結(jié)論,而解決這些缺陷后帶來一系列新見解,例如:(1)早期攻擊方法 DI 性能反而超越所有后續(xù)同類攻擊;(2) 原本聲稱白盒防御方法 DiffPure 卻極易被(黑盒)遷移方法攻破;(3)幾乎所有攻擊方法在提升遷移性的同時(shí),實(shí)則犧牲了(通過多樣化指標(biāo)量化的)攻擊隱蔽性。



      • 論文題目:Revisiting Transferable Adversarial Images: Systemization, Evaluation, and New Insights
      • 接收期刊:TPAMI 2025
      • 預(yù)印本鏈接:https://arxiv.org/abs/2310.11850
      • 代碼鏈接:https://github.com/ZhengyuZhao/TransferAttackEval

      研究現(xiàn)狀

      對(duì)抗樣本的遷移性是研究深度學(xué)習(xí)系統(tǒng)魯棒性的重要課題。在真實(shí)世界中,攻擊者往往無法訪問目標(biāo)模型的內(nèi)部參數(shù)或訓(xùn)練集(黑盒情形)。攻擊在一個(gè) / 一類模型上生成后能否在另一個(gè)未知模型上保持效力(即攻擊遷移性),直接決定了攻擊的實(shí)際威脅水平與防御的有效性。

      當(dāng)前相關(guān)研究存在兩個(gè)長(zhǎng)期被忽略但是影響深遠(yuǎn)的問題:

      • 攻擊遷移性(transferability)評(píng)估缺乏系統(tǒng)的一對(duì)一比較與公平的超參數(shù)設(shè)定:不同方法常在不同或不對(duì)等的超參數(shù)下對(duì)比,導(dǎo)致結(jié)論不可比或誤導(dǎo)性強(qiáng)。
      • 攻擊隱蔽性(stealthiness)幾乎沒有被系統(tǒng)評(píng)估: 許多工作只報(bào)告 Lp 約束下的成功率,而忽略了視覺 / 感知質(zhì)量和攻擊可溯源特性的差異;也就是說,攻擊「看上去」是否真實(shí)不可察覺并未被充分衡量。

      這種不嚴(yán)格的比較與不完整的度量導(dǎo)致使得某些方法被高估或低估,進(jìn)而誤導(dǎo)防御設(shè)計(jì)與研究方向。



      創(chuàng)新發(fā)現(xiàn)


      依托前文所建立的評(píng)估框架,我們得以從實(shí)驗(yàn)結(jié)果中更清晰地分析對(duì)抗魯棒性的內(nèi)在因素。以下部分將概述主要發(fā)現(xiàn)與啟發(fā)性結(jié)論:

      1.在公平的超參數(shù)設(shè)定下,早期方法 DI 竟優(yōu)于后續(xù)眾多所謂改進(jìn)方法:許多后來被認(rèn)為更強(qiáng)的遷移攻擊,實(shí)則得益于更有利的實(shí)驗(yàn)設(shè)定。一旦把超參數(shù)公平化,DI 類的早期方法便會(huì)遙遙領(lǐng)先。因此,我們需要公平對(duì)比來避免誤導(dǎo)性結(jié)論。這不僅關(guān)系到學(xué)術(shù)層面的研究,更關(guān)系到實(shí)際系統(tǒng)對(duì)抗威脅的判斷與防御優(yōu)先級(jí)的設(shè)定。

      2.擴(kuò)散(diffusion)類防御方法依賴 “虛假安全感”:基于擴(kuò)散原理進(jìn)行去噪的防御方法雖然聲稱在白盒或某些自適應(yīng)攻擊下表現(xiàn)很強(qiáng),但黑盒(遷移)攻擊反而可以很大程度上繞過這些防御。因此,此類防御方法只是由于評(píng)估不完善帶來的 “虛假安全感”

      3.相同 Lp 約束下,不同攻擊在隱蔽性上有巨大差異,且隱蔽性與遷移性之間呈負(fù)相關(guān):即便所有攻擊都受同一 Lp 限制,在視覺感知度量(PSNR/SSIM/LPIPS 等)上依然差距很大。因此,除了常用 Lp 約束外,需要同時(shí)報(bào)告遷移性與多維度隱蔽性指標(biāo),以便合理權(quán)衡攻擊遷移性與隱蔽性。

      具體評(píng)估建議與攻防設(shè)計(jì)參考如下:



      評(píng)估框架與結(jié)果


      本文依據(jù)通用機(jī)器學(xué)習(xí)全周期階段,將遷移攻擊方法系統(tǒng)性劃分為五大類,如下圖所示:



      本文涉及了 23 種代表性攻擊與 11 種代表性防御方法,如下表所示:





      針對(duì)攻擊遷移性,本文從兩個(gè)維度入手修正與完善現(xiàn)有評(píng)估基準(zhǔn):(1)引入完整的遷移攻擊方法分類,并進(jìn)行公平的類內(nèi)(intra-category)比較;(2)從 “攻擊溯源(attack traceback)” 角度設(shè)計(jì)隱蔽性評(píng)估。更具體地說,本文拋棄了將不同類攻擊方法直接對(duì)比的傳統(tǒng)策略,而是對(duì)同類攻擊進(jìn)行一對(duì)一、超參數(shù)公平化的對(duì)比實(shí)驗(yàn):統(tǒng)一攻擊強(qiáng)度約束(相同 Lp 限制)、統(tǒng)一優(yōu)化 / 迭代預(yù)算,并在同一組目標(biāo)模型 / 防御上逐項(xiàng)比較。



      針對(duì)攻擊隱蔽性,本工作不再僅依靠單一 Lp 值來進(jìn)行衡量,而是引入多樣化的感知質(zhì)量指標(biāo)(例如常用的 PSNR/SSIM/LPIPS 等)并結(jié)合更細(xì)粒度的隱蔽性特征。另外,本文創(chuàng)新性地引入 “攻擊溯源” 視角,分析攻擊是如何產(chǎn)生可見 / 可追溯的擾動(dòng)(例如是否集中于圖像某些高頻區(qū)域、是否具有結(jié)構(gòu)化模式、擾動(dòng)是否容易被現(xiàn)有檢測(cè)器或去噪機(jī)制識(shí)別)。









      未來展望

      我們呼吁研究界在對(duì)比任何(攻防)方法時(shí)務(wù)必采用一對(duì)一、超參數(shù)合理的公平設(shè)計(jì);報(bào)告遷移性時(shí)同時(shí)報(bào)告多種感知 / 隱蔽性指標(biāo)(不僅是 Lp),并分析攻擊的可追溯性特征;在評(píng)估防御有效性時(shí),必須納入可遷移黑盒攻擊的考驗(yàn),尤其是對(duì)擴(kuò)散 / 去噪類防御要采用更全面的測(cè)試;公開代碼、超參數(shù)與評(píng)估腳本,以便社區(qū)復(fù)現(xiàn)與累積真實(shí)進(jìn)展。

      特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關(guān)推薦
      熱點(diǎn)推薦
      彭總養(yǎng)大的兒子,22歲當(dāng)上師長(zhǎng),毛澤東說他必反,彭總不信

      彭總養(yǎng)大的兒子,22歲當(dāng)上師長(zhǎng),毛澤東說他必反,彭總不信

      鶴羽說個(gè)事
      2026-01-06 11:11:19
      廣東一自駕團(tuán)隊(duì)在康定遇險(xiǎn):一女子摔傷,兩兒童出現(xiàn)高反 當(dāng)?shù)叵谰o急救援

      廣東一自駕團(tuán)隊(duì)在康定遇險(xiǎn):一女子摔傷,兩兒童出現(xiàn)高反 當(dāng)?shù)叵谰o急救援

      紅星新聞
      2026-02-22 10:57:32
      馬杜羅兒子透露,美軍電子戰(zhàn)癱瘓了加拉加斯,但父親的華為手機(jī)還能打通

      馬杜羅兒子透露,美軍電子戰(zhàn)癱瘓了加拉加斯,但父親的華為手機(jī)還能打通

      大白聊IT
      2026-02-09 00:03:01
      人民日?qǐng)?bào)怒批!炫富、偷稅749萬、跑國(guó)外,現(xiàn)又來“割內(nèi)地韭菜”

      人民日?qǐng)?bào)怒批!炫富、偷稅749萬、跑國(guó)外,現(xiàn)又來“割內(nèi)地韭菜”

      小熊侃史
      2026-01-18 07:20:09
      沒人發(fā)拜年微信了,這是一個(gè)危險(xiǎn)的信號(hào)

      沒人發(fā)拜年微信了,這是一個(gè)危險(xiǎn)的信號(hào)

      茉莉聊聊天
      2026-02-18 10:48:40
      武漢病毒研究所有重大發(fā)現(xiàn)

      武漢病毒研究所有重大發(fā)現(xiàn)

      越喬
      2026-02-22 10:43:29
      中國(guó)第二大民營(yíng)企業(yè)“倒了”,負(fù)債高達(dá)七千億,現(xiàn)已“賣身”改名

      中國(guó)第二大民營(yíng)企業(yè)“倒了”,負(fù)債高達(dá)七千億,現(xiàn)已“賣身”改名

      財(cái)經(jīng)保探長(zhǎng)
      2026-02-16 22:50:55
      胡歌帶田樸珺爬4200米財(cái)神山!田樸珺全程撒嬌,兩人互動(dòng)更像情侶

      胡歌帶田樸珺爬4200米財(cái)神山!田樸珺全程撒嬌,兩人互動(dòng)更像情侶

      好賢觀史記
      2025-12-01 14:18:01
      攤牌了!要求俄羅斯去軍事化、戰(zhàn)爭(zhēng)賠償、審判戰(zhàn)犯、歸還領(lǐng)土

      攤牌了!要求俄羅斯去軍事化、戰(zhàn)爭(zhēng)賠償、審判戰(zhàn)犯、歸還領(lǐng)土

      雪中風(fēng)車
      2026-02-22 16:04:34
      你有知道哪些炸裂的秘密?網(wǎng)友:我有個(gè)秘密說出來肯定大家要笑死

      你有知道哪些炸裂的秘密?網(wǎng)友:我有個(gè)秘密說出來肯定大家要笑死

      帶你感受人間冷暖
      2026-01-29 00:10:05
      大年初七凌晨,冬奧會(huì)落幕!中國(guó)隊(duì)5金追平日本,最終獎(jiǎng)牌榜出爐

      大年初七凌晨,冬奧會(huì)落幕!中國(guó)隊(duì)5金追平日本,最終獎(jiǎng)牌榜出爐

      侃球熊弟
      2026-02-23 00:08:03
      訪華恐生變,特朗普受奇恥大辱,白宮高層:還有許多辦法應(yīng)對(duì)中國(guó)

      訪華恐生變,特朗普受奇恥大辱,白宮高層:還有許多辦法應(yīng)對(duì)中國(guó)

      福建平子
      2026-02-22 14:44:58
      iPhone 18 Pro 或?qū)⑼瞥錾罴t配色 折疊機(jī)走低調(diào)路線

      iPhone 18 Pro 或?qū)⑼瞥錾罴t配色 折疊機(jī)走低調(diào)路線

      cnBeta.COM
      2026-02-22 23:19:04
      杜蘭特生涯430次單場(chǎng)30+,排名歷史第6,前5都有誰?

      杜蘭特生涯430次單場(chǎng)30+,排名歷史第6,前5都有誰?

      弄月公子
      2026-02-22 19:36:26
      萬歷28年不上朝,為何沒人敢造反?他的帝王權(quán)術(shù),比朱元璋還狠

      萬歷28年不上朝,為何沒人敢造反?他的帝王權(quán)術(shù),比朱元璋還狠

      千秋文化
      2026-02-08 19:40:07
      這就是回家要脫褲子才能上床的原因!網(wǎng)友:看完天都塌了!

      這就是回家要脫褲子才能上床的原因!網(wǎng)友:看完天都塌了!

      夜深愛雜談
      2026-02-07 19:05:55
      秦昊夫婦現(xiàn)身沈陽,57歲伊能靜腫臉嘟唇太扎眼,白大衣吊牌都沒摘

      秦昊夫婦現(xiàn)身沈陽,57歲伊能靜腫臉嘟唇太扎眼,白大衣吊牌都沒摘

      嫹筆牂牂
      2026-02-22 07:18:55
      謝霆鋒春晚后情緒失控落淚,王菲一臉錯(cuò)愕,網(wǎng)友:這就是真愛模樣

      謝霆鋒春晚后情緒失控落淚,王菲一臉錯(cuò)愕,網(wǎng)友:這就是真愛模樣

      一盅情懷
      2026-02-22 11:30:31
      一個(gè)奇怪的現(xiàn)象:50歲以后的人,能活到90歲的,基本上50歲的時(shí)候,就不再做這3件事了!

      一個(gè)奇怪的現(xiàn)象:50歲以后的人,能活到90歲的,基本上50歲的時(shí)候,就不再做這3件事了!

      犀利強(qiáng)哥
      2026-01-25 06:59:26
      好車和普通車的區(qū)別到底在哪里?

      好車和普通車的區(qū)別到底在哪里?

      另子維愛讀史
      2026-02-22 22:56:01
      2026-02-23 04:32:49
      機(jī)器之心Pro incentive-icons
      機(jī)器之心Pro
      專業(yè)的人工智能媒體
      12326文章數(shù) 142569關(guān)注度
      往期回顧 全部

      科技要聞

      馬斯克:星艦每年將發(fā)射超過10000顆衛(wèi)星

      頭條要聞

      男子持霰彈槍燃燒罐闖特朗普私宅被擊斃 細(xì)節(jié)披露

      頭條要聞

      男子持霰彈槍燃燒罐闖特朗普私宅被擊斃 細(xì)節(jié)披露

      體育要聞

      谷愛凌:6次參賽6次奪牌 我對(duì)自己非常自豪

      娛樂要聞

      谷愛凌:真正的強(qiáng)大 敢接納生命的節(jié)奏

      財(cái)經(jīng)要聞

      特朗普新加征關(guān)稅稅率從10%提升至15%

      汽車要聞

      續(xù)航1810km!smart精靈#6 EHD超級(jí)電混2026年上市

      態(tài)度原創(chuàng)

      時(shí)尚
      數(shù)碼
      房產(chǎn)
      健康
      教育

      50+女人更適合基礎(chǔ)款,掌握3個(gè)高段位搭配思路,輕松提升品味

      數(shù)碼要聞

      古爾曼:蘋果3月2 - 4日發(fā)布“至少五款產(chǎn)品”

      房產(chǎn)要聞

      窗前即地標(biāo)!獨(dú)占三亞灣C位 自貿(mào)港總裁行宮亮相

      轉(zhuǎn)頭就暈的耳石癥,能開車上班嗎?

      教育要聞

      兩所大學(xué),合并!

      無障礙瀏覽 進(jìn)入關(guān)懷版