<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      NeurIPS 2025|指哪打哪,可控對抗樣本生成器來了!

      0
      分享至



      近日,在全球人工智能領域最具影響力的頂級學術會議 NeurIPS(神經信息處理系統大會)上, 清華大學和螞蟻數科聯合提出了一種名為 Dual-Flow 的新型對抗攻擊生成框架。

      簡單來說,Dual-Flow 是一個能夠從海量圖像數據中學習 “通用擾動規律” 的系統,它不依賴目標模型結構、不需要梯度,卻能對多種模型、多種類別發起黑盒攻擊。其核心思想是通過 “前向擾動建模 — 條件反向優化” 的雙流結構,實現對抗樣本的高可遷移性與高成功率,同時保持極低的視覺差異。

      可以把它理解為一個“可控的對抗樣本生成器只需指定想攻擊的圖像類別(如狗類、人類),模型就能自動生成該類別下逼真且有效的攻擊圖像,為 AI 安全帶來了前所未有的挑戰。



      • 論文標題:Dual-Flow: Transferable Multi-Target, Instance-Agnostic Attacks via In-the-wild Cascading Flow Optimization
      • 作者:Yixiao Chen, Shikun Sun, Jianshu Li, Ruoyu Li, Zhe Li, Junliang Xing
      • 機構:Tsinghua University, Ant Group
      • 論文地址:https://openreview.net/pdf?id=zhCv5uZ8bh
      • GitHub:https://github.com/Chyxx/Dual-Flow

      研究背景與意義

      隨著 AI 模型在圖像識別、自動駕駛、監控系統等領域廣泛部署,“模型安全” 成為重要問題。尤其在黑盒環境下(攻擊者無法知道模型結構和梯度),攻擊通常依賴遷移性:希望一個方法能同時迷惑多個模型或多個類別。

      傳統方法存在兩大局限:

      1. 實例專屬攻擊(instance-specific):高成功率,但只能針對單張圖片,遷移性差。
      2. 通用生成器攻擊(instance-agnostic):遷移性有限,面對多目標、多模型時成功率下降。

      DualFlow 正是為了解決這些問題而提出的 —— 通過統一的生成優化框架,實現多目標、多模型、實例無關的高成功率攻擊。

      ? 核心創新點

      前向 + 反向 Flow 結構

      DualFlow 并不在像素級別直接加噪聲,而是:

      • 先把圖片映射到 flow /latent 空間,在這個空間做結構化擾動
      • 再通過 velocity function 反向映射到圖像空間,生成對抗樣本

      相比傳統 “像素擾動”,這種方法能生成更自然、更隱蔽、結構化的擾動,同時保持高遷移性。



      多目標、實例無關攻擊能力

      DualFlow 的統一框架天然支持:

      • 多目標(multitarget):一個生成器即可攻擊多個類別
      • 多模型(multimodel):可遷移到不同架構的模型
      • 實例無關(instanceagnostic):無需針對特定圖像訓練

      這意味著,以往需要 “每個目標單獨訓練生成器” 的方法,現在只需一個生成器就能覆蓋多個類別和模型,顯著降低成本、提高實用性。

      級聯分布偏移訓練(Cascading Distribution Shift Training)





      實驗結果





      在 ImageNet 驗證集上的實驗表明,DualFlow 在單目標和多目標攻擊中都展現了強大的遷移能力。





      Table 3 進一步驗證了 DualFlow 在多目標、多模型以及對抗訓練模型上的遷移性能。結果顯示,即使面對經過對抗訓練的模型,DualFlow 依然保持較高成功率,體現了其在黑盒環境下的通用性和強大攻擊力。整體來看,這些實驗充分證明了 DualFlow 在實現多目標、多模型、實例無關攻擊上的優勢,同時在保證視覺隱蔽性的前提下,提供了現實環境下的高遷移攻擊能力。







      總結與貢獻

      Dual-Flow 提出了一種全新的通用對抗樣本生成范式,通過前向與反向 Flow 的協同結構以及級聯式分布偏移訓練,實現了在多目標、多模型場景下依舊穩定有效的實例無關攻擊。相比傳統依賴像素級噪聲的擾動方式,Dual Flow 所生成的擾動更具結構性、更難被察覺,同時一個生成器即可覆蓋多個類別與模型,無需為每個攻擊目標單獨訓練,大幅降低了使用成本。

      實驗結果表明,Dual-Flow 在黑盒條件下展現出極強的遷移性,例如在從 Inception-v3 遷移攻擊 ResNet-152 的實驗中,攻擊成功率提升高達 34.58%。

      該技術已經應用于螞蟻數科身份安全相關產品的能力優化,集成了該對抗生成框架用于對抗樣本的生成和檢測,使得防御體系對對抗樣本有更好的魯棒性。

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      笑噴!河南女生被南方室友催洗澡“發飆”:最近半年澡量超我十年

      笑噴!河南女生被南方室友催洗澡“發飆”:最近半年澡量超我十年

      行者聊官
      2025-12-18 10:06:02
      臺軍派F-16“偷拍”福建艦

      臺軍派F-16“偷拍”福建艦

      揚子晚報
      2025-12-18 12:35:36
      孫殿英風評變好,這意味著什么?

      孫殿英風評變好,這意味著什么?

      十柱
      2025-12-18 15:14:26
      國家統計局原局長邱曉華:很多人按揭買的房子,房子的價格已經比首付還要低!它給人帶來的心理沖擊是很大的

      國家統計局原局長邱曉華:很多人按揭買的房子,房子的價格已經比首付還要低!它給人帶來的心理沖擊是很大的

      和訊網
      2025-12-18 17:46:52
      清朝垮臺時,各地不許漢人進入的滿城都是什么下場

      清朝垮臺時,各地不許漢人進入的滿城都是什么下場

      掠影后有感
      2025-12-18 10:08:33
      美啟動111億對臺軍售,不到24小時收到報告:中方取消13萬噸訂單

      美啟動111億對臺軍售,不到24小時收到報告:中方取消13萬噸訂單

      南宮一二
      2025-12-18 13:22:12
      索尼將退出中國,3萬員工一夜失業,一代人的青春落幕

      索尼將退出中國,3萬員工一夜失業,一代人的青春落幕

      胡嚴亂語
      2025-12-18 14:25:25
      轟炸機抵近東京,美國拒表態,日本承認波茨坦公告,求中國一件事

      轟炸機抵近東京,美國拒表態,日本承認波茨坦公告,求中國一件事

      梁訊
      2025-12-18 10:38:01
      全國統一判:“爛尾樓”購房者可解除合同,不再支付按揭貸款,由開發商兜底!

      全國統一判:“爛尾樓”購房者可解除合同,不再支付按揭貸款,由開發商兜底!

      微法官
      2025-10-15 08:06:34
      湖南小伙花30年,“治好”了全球4億人,全球都在等中國新藥

      湖南小伙花30年,“治好”了全球4億人,全球都在等中國新藥

      毒sir財經
      2025-12-17 20:47:50
      日本通告全球,將強登釣魚島?中方已經增兵,普京政府也選邊站了

      日本通告全球,將強登釣魚島?中方已經增兵,普京政府也選邊站了

      凡知
      2025-12-17 16:21:25
      照片曝光!韓媒:尹錫悅為掩蓋“上班遲到”曾修建“秘密通道”

      照片曝光!韓媒:尹錫悅為掩蓋“上班遲到”曾修建“秘密通道”

      環球網資訊
      2025-12-18 19:50:05
      河南一地學校禁燃油車接送學生,家長怒斥“荒唐至極”

      河南一地學校禁燃油車接送學生,家長怒斥“荒唐至極”

      西門老爹
      2025-12-18 14:10:57
      臺灣超越日本,成為亞洲首富

      臺灣超越日本,成為亞洲首富

      深度報
      2025-12-17 23:01:35
      南京博物院盜賣文物,捐贈后人追查十年遭打碼“證據”糊弄,失蹤五件國寶還有多少黑幕

      南京博物院盜賣文物,捐贈后人追查十年遭打碼“證據”糊弄,失蹤五件國寶還有多少黑幕

      爆角追蹤
      2025-12-18 15:36:33
      萬科自救失敗,要變天了

      萬科自救失敗,要變天了

      新行情
      2025-12-18 14:11:20
      廣州一公司突發公告:董事長逝世

      廣州一公司突發公告:董事長逝世

      南方都市報
      2025-12-18 14:20:30
      辛選員工集體跑路,辛巴在崩潰邊緣

      辛選員工集體跑路,辛巴在崩潰邊緣

      電商派Pro
      2025-12-18 10:05:26
      21個市級政府,被約談

      21個市級政府,被約談

      新京報政事兒
      2025-12-18 14:59:53
      男子公園騎三輪車遭“攔路鐵絲”勒脖身亡,園方:事發地為私人承包區,已排查公園安全隱患

      男子公園騎三輪車遭“攔路鐵絲”勒脖身亡,園方:事發地為私人承包區,已排查公園安全隱患

      極目新聞
      2025-12-18 17:10:51
      2025-12-18 21:35:00
      機器之心Pro incentive-icons
      機器之心Pro
      專業的人工智能媒體
      11950文章數 142513關注度
      往期回顧 全部

      科技要聞

      2025新一代人工智能創業大賽

      頭條要聞

      確認涉刑案 上海市中心西裝男子突然當街下跪:對不起

      頭條要聞

      確認涉刑案 上海市中心西裝男子突然當街下跪:對不起

      體育要聞

      巴黎首奪世界級冠軍 加冕6冠王比肩巴薩拜仁

      娛樂要聞

      絲芭放大招了!實名舉報鞠婧祎經濟犯罪

      財經要聞

      尹艷林:呼吁加快2.5億新市民落戶進程

      汽車要聞

      在零下30℃的考場里 凡爾賽C5 X和508L拿到了"穩"的證明

      態度原創

      本地
      健康
      手機
      房產
      公開課

      本地新聞

      云游安徽|決戰烽火照古今,千秋一脈看宿州

      這些新療法,讓化療不再那么痛苦

      手機要聞

      打破旗艦性能“不可能三角”,天璣9500星速引擎重塑手游滿幀體驗

      房產要聞

      搶藏瘋潮!封關時代,??陧斏萃跽▔狠S,傳世資產即刻登場!

      公開課

      李玫瑾:為什么性格比能力更重要?

      無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 群交射精白浆视频| 熟女福利导航| 亚洲成人免费网站| 精品欧美一区二区三区久久久 | 欧美第3页| 人人肏屄| 国产精品乱子乱xxxx| 日韩欧美亚洲国产精品字幕久久久| 99久久婷婷国产综合精品| 人妻熟女在线网址| 安远县| 好硬好湿好爽好深视频| 国产怡春院无码一区二区| 老鸭窝在线视频| 91网站免费在线观看| 亚洲成熟女人毛毛耸耸多| 精品丝袜人妻久久久久久| 97精品尹人久久大香线蕉| 丝袜精品在线| 一本色道久久综合精品婷婷| 秋霞无码一区二区| 国产视色精品亚洲一区二区| 超碰狠狠干| 99成人在线观看| 国产精品成人va在线观看| 国产午夜亚洲精品久久| 多p在线观看| 婷婷99狠狠躁天天躁| 国产伦精品免编号公布| 精品国产乱码久久久久APP下载| 亚洲av二区| 无码人妻丰满熟妇奶水区码| 国产精品亚洲二区在线观看| 黄色国产视频| 萝北县| 最近2019中文字幕大全第二页| 中文无码高潮到痉挛在线视频| 美女成人网站| 亚洲综合久久一区二区| 丰满人妻妇伦又伦精品国产| 免费av在线|