<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      AI對抗遷移性評估的「撥亂反正」:那些年效果虛高的攻防算法們

      0
      分享至



      本文第一作者 / 通訊作者趙正宇來自西安交通大學,共同第一作者張焓韡、李仞玨分別來自德國薩爾大學、中科工業人工智能研究院。其他合作者分別來自法國馬賽中央理工、法國 INRIA 國家信息與自動化研究所、德國 CISPA 亥姆霍茲信息安全中心、清華大學、武漢大學、西安交通大學。

      對抗樣本(adversarial examples)的遷移性(transferability)—— 在某個模型上生成的對抗樣本能夠同樣誤導其他未知模型 —— 被認為是威脅現實黑盒深度學習系統安全的核心因素。盡管現有研究已提出復雜多樣的遷移攻擊方法,卻仍缺乏系統且公平的方法對比分析:(1)針對攻擊遷移性,未采用公平超參設置的同類攻擊對比分析;(2)針對攻擊隱蔽性,缺乏多樣指標。

      為了解決上述問題,本文依據通用機器學習全周期階段,將遷移攻擊方法系統性劃分為五大類,并首次針對 23 種代表性攻擊與 11 種代表性防御方法(包括針對遷移的防御與現實世界的視覺系統 API),在 ImageNet 數據集上開展對抗遷移性綜合評估,并通過大規模用戶實驗評估對抗隱蔽性。

      本文證實上述評估缺陷確實導致了理解盲區甚至誤導性結論,而解決這些缺陷后帶來一系列新見解,例如:(1)早期攻擊方法 DI 性能反而超越所有后續同類攻擊;(2) 原本聲稱白盒防御方法 DiffPure 卻極易被(黑盒)遷移方法攻破;(3)幾乎所有攻擊方法在提升遷移性的同時,實則犧牲了(通過多樣化指標量化的)攻擊隱蔽性。



      • 論文題目:Revisiting Transferable Adversarial Images: Systemization, Evaluation, and New Insights
      • 接收期刊:TPAMI 2025
      • 預印本鏈接:https://arxiv.org/abs/2310.11850
      • 代碼鏈接:https://github.com/ZhengyuZhao/TransferAttackEval

      研究現狀

      對抗樣本的遷移性是研究深度學習系統魯棒性的重要課題。在真實世界中,攻擊者往往無法訪問目標模型的內部參數或訓練集(黑盒情形)。攻擊在一個 / 一類模型上生成后能否在另一個未知模型上保持效力(即攻擊遷移性),直接決定了攻擊的實際威脅水平與防御的有效性。

      當前相關研究存在兩個長期被忽略但是影響深遠的問題:

      • 攻擊遷移性(transferability)評估缺乏系統的一對一比較與公平的超參數設定:不同方法常在不同或不對等的超參數下對比,導致結論不可比或誤導性強。
      • 攻擊隱蔽性(stealthiness)幾乎沒有被系統評估: 許多工作只報告 Lp 約束下的成功率,而忽略了視覺 / 感知質量和攻擊可溯源特性的差異;也就是說,攻擊「看上去」是否真實不可察覺并未被充分衡量。

      這種不嚴格的比較與不完整的度量導致使得某些方法被高估或低估,進而誤導防御設計與研究方向。



      創新發現


      依托前文所建立的評估框架,我們得以從實驗結果中更清晰地分析對抗魯棒性的內在因素。以下部分將概述主要發現與啟發性結論:

      1.在公平的超參數設定下,早期方法 DI 竟優于后續眾多所謂改進方法:許多后來被認為更強的遷移攻擊,實則得益于更有利的實驗設定。一旦把超參數公平化,DI 類的早期方法便會遙遙領先。因此,我們需要公平對比來避免誤導性結論。這不僅關系到學術層面的研究,更關系到實際系統對抗威脅的判斷與防御優先級的設定。

      2.擴散(diffusion)類防御方法依賴 “虛假安全感”:基于擴散原理進行去噪的防御方法雖然聲稱在白盒或某些自適應攻擊下表現很強,但黑盒(遷移)攻擊反而可以很大程度上繞過這些防御。因此,此類防御方法只是由于評估不完善帶來的 “虛假安全感”

      3.相同 Lp 約束下,不同攻擊在隱蔽性上有巨大差異,且隱蔽性與遷移性之間呈負相關:即便所有攻擊都受同一 Lp 限制,在視覺感知度量(PSNR/SSIM/LPIPS 等)上依然差距很大。因此,除了常用 Lp 約束外,需要同時報告遷移性與多維度隱蔽性指標,以便合理權衡攻擊遷移性與隱蔽性。

      具體評估建議與攻防設計參考如下:



      評估框架與結果


      本文依據通用機器學習全周期階段,將遷移攻擊方法系統性劃分為五大類,如下圖所示:



      本文涉及了 23 種代表性攻擊與 11 種代表性防御方法,如下表所示:





      針對攻擊遷移性,本文從兩個維度入手修正與完善現有評估基準:(1)引入完整的遷移攻擊方法分類,并進行公平的類內(intra-category)比較;(2)從 “攻擊溯源(attack traceback)” 角度設計隱蔽性評估。更具體地說,本文拋棄了將不同類攻擊方法直接對比的傳統策略,而是對同類攻擊進行一對一、超參數公平化的對比實驗:統一攻擊強度約束(相同 Lp 限制)、統一優化 / 迭代預算,并在同一組目標模型 / 防御上逐項比較。



      針對攻擊隱蔽性,本工作不再僅依靠單一 Lp 值來進行衡量,而是引入多樣化的感知質量指標(例如常用的 PSNR/SSIM/LPIPS 等)并結合更細粒度的隱蔽性特征。另外,本文創新性地引入 “攻擊溯源” 視角,分析攻擊是如何產生可見 / 可追溯的擾動(例如是否集中于圖像某些高頻區域、是否具有結構化模式、擾動是否容易被現有檢測器或去噪機制識別)。









      未來展望

      我們呼吁研究界在對比任何(攻防)方法時務必采用一對一、超參數合理的公平設計;報告遷移性時同時報告多種感知 / 隱蔽性指標(不僅是 Lp),并分析攻擊的可追溯性特征;在評估防御有效性時,必須納入可遷移黑盒攻擊的考驗,尤其是對擴散 / 去噪類防御要采用更全面的測試;公開代碼、超參數與評估腳本,以便社區復現與累積真實進展。

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      原來有這么多不體面但掙錢的小生意!原來都是悶聲發大財啊!

      原來有這么多不體面但掙錢的小生意!原來都是悶聲發大財啊!

      另子維愛讀史
      2025-12-06 22:09:07
      輸球又輸人?戴維斯:特魯姆普第11局解球失誤理應判塞爾比自由球

      輸球又輸人?戴維斯:特魯姆普第11局解球失誤理應判塞爾比自由球

      世界體壇觀察家
      2025-12-08 10:13:30
      關于楊蘭蘭,終于破解出幾條她的關鍵信息

      關于楊蘭蘭,終于破解出幾條她的關鍵信息

      熱點菌本君
      2025-10-01 17:24:05
      雅迪、臺鈴這2款新車沒有限速25,載物空間也很大,續航150-200公里!

      雅迪、臺鈴這2款新車沒有限速25,載物空間也很大,續航150-200公里!

      木瓜新車指南
      2025-12-08 15:06:26
      性能力與壽命關系被發現!男性40歲后,睪酮越高,死亡風險越低

      性能力與壽命關系被發現!男性40歲后,睪酮越高,死亡風險越低

      藥師說健康
      2025-12-05 09:47:10
      重要信號,8次提及房地產!

      重要信號,8次提及房地產!

      博聞財經
      2025-12-05 21:22:24
      2026央視春晚主持人陣容,全網呼聲最高的6位主持人

      2026央視春晚主持人陣容,全網呼聲最高的6位主持人

      斷翼的鳥兒
      2025-12-06 22:17:50
      我軍百艘戰艦封死第一島鏈,賴清德連夜開會,要求做好最壞的打算

      我軍百艘戰艦封死第一島鏈,賴清德連夜開會,要求做好最壞的打算

      趣文說娛
      2025-12-08 16:43:36
      烏克蘭議員:美國對烏克蘭的導彈供應存量告急

      烏克蘭議員:美國對烏克蘭的導彈供應存量告急

      每日經濟新聞
      2025-12-08 16:11:54
      越來越不對勁,小縣城的工資開始崩塌了

      越來越不對勁,小縣城的工資開始崩塌了

      詩意世界
      2025-11-13 10:25:43
      成都虹吸西藏的好日子,快要到頭了

      成都虹吸西藏的好日子,快要到頭了

      云石
      2025-12-07 21:31:11
      吳千語抄襲風波升級,直播銷售額破億惹質疑,一件毛衣2000割韭菜

      吳千語抄襲風波升級,直播銷售額破億惹質疑,一件毛衣2000割韭菜

      古希臘掌管月桂的神
      2025-12-08 11:41:03
      日本咬住不撒口?甩出崇禎皇帝圣旨:琉球是中國藩屬國

      日本咬住不撒口?甩出崇禎皇帝圣旨:琉球是中國藩屬國

      文史微鑒
      2025-12-04 22:28:04
      分走劉鑾雄資產,終成人生贏家,如今卻開賬號勾毛線 判若兩人

      分走劉鑾雄資產,終成人生贏家,如今卻開賬號勾毛線 判若兩人

      以茶帶書
      2025-11-19 23:13:35
      2000年到2043年大學畢業人數天梯

      2000年到2043年大學畢業人數天梯

      微微熱評
      2025-11-13 09:58:24
      消防隊脫離武警后,如今是軍還是警?看完才知國家的良苦用心

      消防隊脫離武警后,如今是軍還是警?看完才知國家的良苦用心

      小莜讀史
      2025-12-08 13:06:39
      硬抗大國30天,特朗普4字評價高市早苗:日本真正擔心的事來了?

      硬抗大國30天,特朗普4字評價高市早苗:日本真正擔心的事來了?

      趣文說娛
      2025-12-08 16:42:13
      江疏影與富商海外產子真相大白6個月,面相變了?近照太意外!

      江疏影與富商海外產子真相大白6個月,面相變了?近照太意外!

      智凌縱橫
      2025-12-08 11:11:00
      《內幕》宣發擺爛,票房慘敗英皇巨虧,正式敲響港片喪鐘

      《內幕》宣發擺爛,票房慘敗英皇巨虧,正式敲響港片喪鐘

      光影新天地
      2025-12-08 12:40:33
      泰國轟炸柬埔寨!辛苦一場的特朗普,又白忙了……

      泰國轟炸柬埔寨!辛苦一場的特朗普,又白忙了……

      曼谷老漢碎碎念
      2025-12-08 16:44:14
      2025-12-08 17:48:49
      機器之心Pro incentive-icons
      機器之心Pro
      專業的人工智能媒體
      11868文章數 142510關注度
      往期回顧 全部

      科技要聞

      外面有人挖,家里有人跑:蘋果亂成了一鍋粥

      頭條要聞

      泰柬邊境近日再起爭端 阿努廷、洪森分別發聲

      頭條要聞

      泰柬邊境近日再起爭端 阿努廷、洪森分別發聲

      體育要聞

      一位大學美術生,如何用4年成為頂級跑者?

      娛樂要聞

      林俊杰AAA頒獎禮,韓娛愛豆均站起鞠躬

      財經要聞

      重磅!政治局會議定調明年經濟工作

      汽車要聞

      純電全尺寸大六座 凱迪拉克"小凱雷德"申報圖曝光

      態度原創

      藝術
      教育
      時尚
      健康
      軍事航空

      藝術要聞

      一棵樹的力量

      教育要聞

      是不是只有我在內耗?補習班,到底該不該跟別人分享?

      除了大衣,今年最火的外套一定就是它了!

      甲狀腺結節到這個程度,該穿刺了!

      軍事要聞

      柬泰沖突細節披露 洪森要求部隊“克制”

      無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 国产成人亚洲精品狼色在线| 特级做a爰片毛片免费看无码| 少妇做爰免费视看片| 正在播放东北夫妻内射| 亚洲黄色精品| 日韩人妻丝袜中文字幕| 最新99热| WWW免费视频| 乱人伦??国语| 久久被窝| 人妻少妇精品中文字幕| 黑人巨大精品oideo| 国产精品无码一区二区三级| 热99re久久精品这里都是精品| 夜夜春夜夜爽| 成人性能视频在线| 欧美肥妇毛多水多bbxx| 国产成人久久精品流白浆| 安达市| 赤壁市| 国产成人免费一区二区三区| 狠狠色狠狠色综合| 日韩美女久久| 国产56页| 99热门精品一区二区三区无码| 无码h片在线观看网站| 国产午夜成人av在线播放| 国产亚洲一二三区精品| 强奸福利视频在线观看| 内射91| 人妻久久精品天天中文字幕| av区无码字幕中文色| 亚洲国产成人久久综合电影| h动态图男女啪啪27报gif| 精品合集播放| yy色综合| 欧美性猛交xxxx乱大交极品| 99在线国内在线视频22| 草久视频| 久久久夜色精品亚洲| 国产精品日韩欧美一区二区三区|