<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      AI對抗遷移性評估的「撥亂反正」:那些年效果虛高的攻防算法們

      0
      分享至



      本文第一作者 / 通訊作者趙正宇來自西安交通大學,共同第一作者張焓韡、李仞玨分別來自德國薩爾大學、中科工業人工智能研究院。其他合作者分別來自法國馬賽中央理工、法國 INRIA 國家信息與自動化研究所、德國 CISPA 亥姆霍茲信息安全中心、清華大學、武漢大學、西安交通大學。

      對抗樣本(adversarial examples)的遷移性(transferability)—— 在某個模型上生成的對抗樣本能夠同樣誤導其他未知模型 —— 被認為是威脅現實黑盒深度學習系統安全的核心因素。盡管現有研究已提出復雜多樣的遷移攻擊方法,卻仍缺乏系統且公平的方法對比分析:(1)針對攻擊遷移性,未采用公平超參設置的同類攻擊對比分析;(2)針對攻擊隱蔽性,缺乏多樣指標。

      為了解決上述問題,本文依據通用機器學習全周期階段,將遷移攻擊方法系統性劃分為五大類,并首次針對 23 種代表性攻擊與 11 種代表性防御方法(包括針對遷移的防御與現實世界的視覺系統 API),在 ImageNet 數據集上開展對抗遷移性綜合評估,并通過大規模用戶實驗評估對抗隱蔽性。

      本文證實上述評估缺陷確實導致了理解盲區甚至誤導性結論,而解決這些缺陷后帶來一系列新見解,例如:(1)早期攻擊方法 DI 性能反而超越所有后續同類攻擊;(2) 原本聲稱白盒防御方法 DiffPure 卻極易被(黑盒)遷移方法攻破;(3)幾乎所有攻擊方法在提升遷移性的同時,實則犧牲了(通過多樣化指標量化的)攻擊隱蔽性。



      • 論文題目:Revisiting Transferable Adversarial Images: Systemization, Evaluation, and New Insights
      • 接收期刊:TPAMI 2025
      • 預印本鏈接:https://arxiv.org/abs/2310.11850
      • 代碼鏈接:https://github.com/ZhengyuZhao/TransferAttackEval

      研究現狀

      對抗樣本的遷移性是研究深度學習系統魯棒性的重要課題。在真實世界中,攻擊者往往無法訪問目標模型的內部參數或訓練集(黑盒情形)。攻擊在一個 / 一類模型上生成后能否在另一個未知模型上保持效力(即攻擊遷移性),直接決定了攻擊的實際威脅水平與防御的有效性。

      當前相關研究存在兩個長期被忽略但是影響深遠的問題:

      • 攻擊遷移性(transferability)評估缺乏系統的一對一比較與公平的超參數設定:不同方法常在不同或不對等的超參數下對比,導致結論不可比或誤導性強。
      • 攻擊隱蔽性(stealthiness)幾乎沒有被系統評估: 許多工作只報告 Lp 約束下的成功率,而忽略了視覺 / 感知質量和攻擊可溯源特性的差異;也就是說,攻擊「看上去」是否真實不可察覺并未被充分衡量。

      這種不嚴格的比較與不完整的度量導致使得某些方法被高估或低估,進而誤導防御設計與研究方向。



      創新發現


      依托前文所建立的評估框架,我們得以從實驗結果中更清晰地分析對抗魯棒性的內在因素。以下部分將概述主要發現與啟發性結論:

      1.在公平的超參數設定下,早期方法 DI 竟優于后續眾多所謂改進方法:許多后來被認為更強的遷移攻擊,實則得益于更有利的實驗設定。一旦把超參數公平化,DI 類的早期方法便會遙遙領先。因此,我們需要公平對比來避免誤導性結論。這不僅關系到學術層面的研究,更關系到實際系統對抗威脅的判斷與防御優先級的設定。

      2.擴散(diffusion)類防御方法依賴 “虛假安全感”:基于擴散原理進行去噪的防御方法雖然聲稱在白盒或某些自適應攻擊下表現很強,但黑盒(遷移)攻擊反而可以很大程度上繞過這些防御。因此,此類防御方法只是由于評估不完善帶來的 “虛假安全感”

      3.相同 Lp 約束下,不同攻擊在隱蔽性上有巨大差異,且隱蔽性與遷移性之間呈負相關:即便所有攻擊都受同一 Lp 限制,在視覺感知度量(PSNR/SSIM/LPIPS 等)上依然差距很大。因此,除了常用 Lp 約束外,需要同時報告遷移性與多維度隱蔽性指標,以便合理權衡攻擊遷移性與隱蔽性。

      具體評估建議與攻防設計參考如下:



      評估框架與結果


      本文依據通用機器學習全周期階段,將遷移攻擊方法系統性劃分為五大類,如下圖所示:



      本文涉及了 23 種代表性攻擊與 11 種代表性防御方法,如下表所示:





      針對攻擊遷移性,本文從兩個維度入手修正與完善現有評估基準:(1)引入完整的遷移攻擊方法分類,并進行公平的類內(intra-category)比較;(2)從 “攻擊溯源(attack traceback)” 角度設計隱蔽性評估。更具體地說,本文拋棄了將不同類攻擊方法直接對比的傳統策略,而是對同類攻擊進行一對一、超參數公平化的對比實驗:統一攻擊強度約束(相同 Lp 限制)、統一優化 / 迭代預算,并在同一組目標模型 / 防御上逐項比較。



      針對攻擊隱蔽性,本工作不再僅依靠單一 Lp 值來進行衡量,而是引入多樣化的感知質量指標(例如常用的 PSNR/SSIM/LPIPS 等)并結合更細粒度的隱蔽性特征。另外,本文創新性地引入 “攻擊溯源” 視角,分析攻擊是如何產生可見 / 可追溯的擾動(例如是否集中于圖像某些高頻區域、是否具有結構化模式、擾動是否容易被現有檢測器或去噪機制識別)。









      未來展望

      我們呼吁研究界在對比任何(攻防)方法時務必采用一對一、超參數合理的公平設計;報告遷移性時同時報告多種感知 / 隱蔽性指標(不僅是 Lp),并分析攻擊的可追溯性特征;在評估防御有效性時,必須納入可遷移黑盒攻擊的考驗,尤其是對擴散 / 去噪類防御要采用更全面的測試;公開代碼、超參數與評估腳本,以便社區復現與累積真實進展。

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      博主發現貓逃家立刻去追,抓到貓后才發現自己沒穿褲子…咪:這不是變態嗎

      博主發現貓逃家立刻去追,抓到貓后才發現自己沒穿褲子…咪:這不是變態嗎

      拜見喵主子
      2026-01-23 12:24:39
      果敢四大家族殘害中國人14年,因一神秘女子失蹤遭同盟軍清剿

      果敢四大家族殘害中國人14年,因一神秘女子失蹤遭同盟軍清剿

      真實故事匯
      2024-10-05 11:35:24
      機場毒針滿天飛!網約車司機又開始“內斗”了,同行打針被當場抓到

      機場毒針滿天飛!網約車司機又開始“內斗”了,同行打針被當場抓到

      網約車觀察室
      2026-01-24 09:52:43
      可可托海景區:游客不顧勸阻和提醒,有意接近雪豹,遭雪豹撕咬!

      可可托海景區:游客不顧勸阻和提醒,有意接近雪豹,遭雪豹撕咬!

      胡侃社會百態
      2026-01-24 10:46:36
      老人微創手術兩天后暈倒,送ICU搶救一年多鑒定植物生存狀態;醫院擔次責,家屬不服擬重新鑒定

      老人微創手術兩天后暈倒,送ICU搶救一年多鑒定植物生存狀態;醫院擔次責,家屬不服擬重新鑒定

      大風新聞
      2026-01-24 14:57:09
      五大戰區同時宣誓!如果戰爭今夜爆發,我們將為和平而戰!

      五大戰區同時宣誓!如果戰爭今夜爆發,我們將為和平而戰!

      雪域情懷吧
      2025-11-23 19:07:03
      官方發文,34歲韋東奕再迎喜訊,他讓王虹和整個學術界刮目相看

      官方發文,34歲韋東奕再迎喜訊,他讓王虹和整個學術界刮目相看

      強大氣場的注視
      2026-01-22 06:46:37
      比朝鮮還封閉的國家?富得流油,首都只能開白車,建筑只能是白色

      比朝鮮還封閉的國家?富得流油,首都只能開白車,建筑只能是白色

      聞識
      2025-12-30 16:59:56
      馬斯克一語成真 全球搶購的不是芯片 而是中國20萬一臺變壓器

      馬斯克一語成真 全球搶購的不是芯片 而是中國20萬一臺變壓器

      閱識
      2026-01-21 16:58:32
      中國古代的3大罪人,每一個都讓中國倒退數百年,第一名人人喊打

      中國古代的3大罪人,每一個都讓中國倒退數百年,第一名人人喊打

      七號說三國
      2026-01-24 20:17:15
      美媒:中國不可怕,可怕的是中國只用10萬頭豬,就搞定了治沙難題

      美媒:中國不可怕,可怕的是中國只用10萬頭豬,就搞定了治沙難題

      樂天閑聊
      2026-01-16 11:23:05
      不到24小時,格陵蘭島被賣,特朗普來不及高興,就收到一個壞消息

      不到24小時,格陵蘭島被賣,特朗普來不及高興,就收到一個壞消息

      青煙小先生
      2026-01-24 21:27:35
      2連勝?卡登主場發威擒籃網,排名有望沖前8,快船拒絕交易柯林斯

      2連勝?卡登主場發威擒籃網,排名有望沖前8,快船拒絕交易柯林斯

      一登侃球
      2026-01-24 22:17:51
      李忠軍當選南京市市長

      李忠軍當選南京市市長

      上觀新聞
      2026-01-24 18:17:14
      一萬人中,能有多少人晚年還能健全走路?少坐多站的人,告訴實話

      一萬人中,能有多少人晚年還能健全走路?少坐多站的人,告訴實話

      健康科普365
      2026-01-18 16:35:03
      徹底漲瘋了!女子3年前得到的贈品,如今比商品還值錢?網友:這波操作看呆了

      徹底漲瘋了!女子3年前得到的贈品,如今比商品還值錢?網友:這波操作看呆了

      環球網資訊
      2026-01-24 14:39:09
      還是特謝拉靠譜! 一上場就激活迪斯尼鋒線三叉戟

      還是特謝拉靠譜! 一上場就激活迪斯尼鋒線三叉戟

      80后體育大蜀黍
      2026-01-24 21:08:36
      女護士處理男患者隱私部位,會感覺難為情嗎?美女護士說出大實話

      女護士處理男患者隱私部位,會感覺難為情嗎?美女護士說出大實話

      第7情感
      2025-09-17 12:12:15
      黎姿”在國外度假帶火了冬天新穿搭:羽絨服+皮褲,高級又洋氣

      黎姿”在國外度假帶火了冬天新穿搭:羽絨服+皮褲,高級又洋氣

      鋒哥與八卦哥
      2026-01-21 12:33:14
      末位淘汰在各行各業殺瘋了:連銀行,互聯網大廠的食堂也開始了!

      末位淘汰在各行各業殺瘋了:連銀行,互聯網大廠的食堂也開始了!

      黯泉
      2026-01-24 21:46:50
      2026-01-24 22:35:00
      機器之心Pro incentive-icons
      機器之心Pro
      專業的人工智能媒體
      12179文章數 142549關注度
      往期回顧 全部

      科技要聞

      特斯拉Cybercrab即將落地 每公里不到1塊錢

      頭條要聞

      越共中央政治局"新面孔"接近一半 現任國家主席沒出現

      頭條要聞

      越共中央政治局"新面孔"接近一半 現任國家主席沒出現

      體育要聞

      當家球星打替補,他們在故意擺爛?

      娛樂要聞

      回歸還是頂流 鳳凰傳奇將現身馬年春晚

      財經要聞

      “百年老字號”張小泉遭60億債務壓頂

      汽車要聞

      有增程和純電版可選 日產NX8或于3-4月間上市

      態度原創

      時尚
      數碼
      教育
      本地
      公開課

      冬天最佳“顯瘦”公式:上短+下長

      數碼要聞

      酷態科6號Ultra充電器曝光:雙Type-C接口均支持100W快充

      教育要聞

      傅佩榮:這對父子的對話,揭開了時下多數家庭的傷疤

      本地新聞

      云游中國|格爾木的四季朋友圈,張張值得你點贊

      公開課

      李玫瑾:為什么性格比能力更重要?

      無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 午夜福利92国语| 99国产精品免费视频观看8| 玛沁县| 免费99精品国产自在现线| 天天做天天爱天天高潮| 国产69xxx| 熟女一区二区中文字幕| 日韩一区二区三| 青青青青久久精品国产| 噼里啪啦免费观看高清全集| 成人a亚洲精品无码| 久久熟| jizzjizz黄色| 色情无码一区二区三区| 啪啪福利导航| 免费观看欧美性一级| 神马视频| 免费看成人aa片无码视频吃奶| 亚洲三区在线观看无套内射 | 无码伊人66久久大杳蕉网站谷歌| 久久综合亚洲色hezyo社区| 人妻中文字幕网| 国产免费永久精品无码| 豆国产97在线 | 亚洲| 日韩欧美午夜成人无码| 国产人妻黑人一区二区三区| 国产麻传媒精品国产av| 亚洲精品天天影视综合网| 亚洲精品国偷拍自产在线观看蜜臀 | 97中文字幕在线观看| 日本五区在线不卡精品| 亚洲av自拍| 日韩激情一区二区| 实拍女处破www免费看| 国产免费AV电影| 中国农村真卖bbwbbw| 日本无遮挡吸乳视频| 免费福利视频一区二区三区高清| 亚洲小色网| 亚洲成人av在线资源网| 秋霞二区|