<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      計算所程學旗團隊:隨機剪枝 AI 攻擊策略,讓對抗樣本更具「通用攻擊力」丨CVPR 2026

      0
      分享至


      RaPA :一種提升深度模型跨架構誤導能力的新方法。

      作者丨鄭佳美

      編輯丨岑 峰

      隨著深度學習技術在計算機視覺領域的快速發展,神經網絡模型已經在自動駕駛、智能安防、醫療影像分析以及智能終端等關鍵場景中得到廣泛應用。

      例如,在自動駕駛系統中,視覺模型需要識別道路標志和行人;在智能安防系統中,人臉識別模型被用于身份驗證;在醫療影像分析中,深度學習模型可以輔助醫生識別疾病特征。

      然而,近年來的研究不斷表明,這些高性能模型在安全性方面仍然存在明顯隱患。其中,對抗樣本問題被認為是深度學習系統面臨的最重要安全挑戰之一。

      例如,通過在一張交通標志圖像上加入人類幾乎無法察覺的微小擾動,自動駕駛系統可能會把“限速標志”誤判為“停止標志”;在人臉識別系統中,只需在圖像中加入細微噪聲,就可能使模型將一個人誤識別為另一個人。這些微小的輸入變化卻能導致模型產生完全錯誤的預測,這種現象不僅揭示了深度神經網絡在決策邊界上的脆弱性,也對現實系統的安全性提出了嚴峻挑戰。

      在眾多對抗攻擊研究方向中,遷移攻擊(Transfer-based Attack)尤為受到關注。這類攻擊不需要訪問目標模型的結構、參數或梯度信息,而是通過一個可訪問的代理模型生成對抗樣本,再利用這些樣本攻擊其他未知模型。這種攻擊方式在現實場景中更具威脅性,因為實際部署的模型通常處于黑盒環境。

      在這樣的研究背景下,計算所程學旗團隊針對這一問題進行了深入分析,并在論文《RaPA: Enhancing Transferable Targeted Attacks via Random Parameter Pruning》中提出了一種新的攻擊方法。

      研究團隊發現,現有遷移攻擊方法生成的對抗樣本往往過度依賴代理模型中的少量關鍵參數,從而限制了攻擊在不同模型之間的泛化能力。為了解決這一問題,他們在攻擊過程中引入隨機參數剪枝策略,通過不斷生成具有不同參數結構的模型變體,使生成的對抗樣本能夠適應更加多樣的模型環境,從而顯著提升攻擊在不同模型之間的遷移能力。


      論文地址:https://arxiv.org/pdf/2504.18594

      01


      攻擊性能大幅提升,RaPA 優勢明顯

      從實驗結果的角度來看,研究團隊提出的攻擊方法 RaPA(Random Parameter Pruning Attack,隨機參數剪枝攻擊)能夠顯著提高對抗樣本在不同模型之間的遷移攻擊能力,也就是說,在一個模型上生成的攻擊樣本更容易欺騙其他模型。

      研究人員在 ImageNet 相關數據集上,將這種方法與多種已有攻擊技術進行對比,包括 DI、RDI、SI、Admix、SIA、BSR、ODI、CFM 和 FTM,這些方法都是當前提升對抗攻擊遷移性的主流技術。

      實驗結果表明,在多數模型組合中,RaPA 的攻擊成功率均達到最高或接近最高。例如,在卷積神經網絡生成攻擊樣本并攻擊 Transformer 模型的情況下,現有最優方法的平均攻擊成功率約為 33%,而 RaPA 可以將平均攻擊成功率提升到約 45%,說明這種方法能夠更容易欺騙結構不同的模型。


      在跨模型結構攻擊任務中,RaPA 的優勢更加明顯。卷積神經網絡生成攻擊樣本并攻擊 Transformer 模型被認為是對抗攻擊中難度較高的場景,因為兩類模型在結構和訓練方式上差異較大。實驗結果表明,當使用 ResNet50 作為攻擊模型時,平均攻擊成功率提升約 11.7%;當使用 DenseNet121 作為攻擊模型時,平均攻擊成功率提升約 17.5%。這些結果表明 RaPA 生成的對抗樣本具有更強的通用性和遷移能力。

      研究人員還測試了另一種方向的遷移攻擊,即 Transformer 模型生成攻擊樣本并攻擊卷積神經網絡模型。實驗結果顯示,在這一場景中 RaPA 的平均攻擊成功率達到約 51%,同樣高于所有對比方法。這一結果說明這種攻擊方法不僅在跨架構攻擊任務中有效,在常規遷移攻擊任務中也表現出更好的性能。


      此外,研究人員還在多種防御機制存在的情況下測試了 RaPA 的攻擊效果,包括對抗訓練模型、JPEG 壓縮防御、隨機化防御、圖像降噪防御以及擴散模型防御。實驗結果表明,在所有防御條件下 RaPA 的攻擊成功率仍然最高。例如,在對抗訓練模型上,RaPA 的攻擊成功率約為 88%,明顯高于其他攻擊方法。


      研究人員還進一步測試了計算資源變化對攻擊效果的影響,通過增加攻擊迭代次數以及增加每輪計算次數進行實驗。實驗結果顯示,當計算量增加時,其他攻擊方法的性能提升幅度較小,而 RaPA 的性能提升最為明顯。例如在使用 ResNet50 的情況下,攻擊成功率可以額外提升約 15.9%。這些結果表明,在更多計算資源支持下,RaPA 的攻擊效果能夠得到進一步增強。


      02


      多模型、多方法對比下的實驗驗證

      研究人員開展的實驗任務屬于目標遷移攻擊研究。目標遷移攻擊指的是首先選擇一個模型作為代理模型,在這個模型上生成對抗樣本,然后利用這些對抗樣本去攻擊其他未知模型。與普通對抗攻擊不同,這種攻擊并不是只讓模型產生任意錯誤分類,而是要求模型輸出指定的錯誤類別。例如一張原本被識別為狗的圖像,在攻擊之后希望模型將其識別為貓,因此這種攻擊任務比普通攻擊更加困難。

      實驗使用的數據集為 ImageNet-compatible dataset,這個數據集來源于 NIPS 2017 對抗攻擊比賽。數據集中的圖像來自 ImageNet,同時包含真實標簽以及目標攻擊標簽,因此既能夠用于正常分類評估,也能夠用于目標攻擊研究,非常適合進行目標遷移攻擊實驗。

      在實驗模型方面,研究團隊使用了多種不同類型的模型進行測試。首先是卷積神經網絡模型,其中包括 VGG16、ResNet18、ResNet50、DenseNet121、MobileNetV2、EfficientNetB0、Inception 系列模型以及 Xception,這些模型都是經典的卷積神經網絡結構。


      其次是視覺 Transformer 模型,包括 ViT、LeViT、ConViT、Twins 和 PiT,這些模型采用 Transformer 架構進行圖像識別。除此之外,研究人員還測試了 CLIP 模型。CLIP 是一種同時利用圖像和文本進行訓練的模型,其結構和普通視覺模型存在較大差異,因此可以用于評估攻擊方法在不同類型模型之間的遷移能力。

      在實驗設置方面,研究人員對攻擊參數進行了統一控制。實驗中對最大擾動強度進行了固定,同時學習步長也保持一致,并且每種攻擊方法都使用相同的計算資源。研究人員特別指出,不同攻擊方法在每一輪計算中可能需要的計算次數并不相同,因此在實驗中統一規定每輪計算次數相同,從而保證不同方法之間的比較是公平的。


      為了驗證方法的有效性,研究團隊選擇了多種當前主流攻擊方法作為對比基線。第一類是輸入變換類方法,例如 DI、RDI、SIA 和 BSR,這些方法通過改變輸入圖像的形式來增強攻擊效果。第二類是梯度優化類方法,例如 SI 和 MI-FGSM,這類方法通過改進梯度計算過程來提高攻擊成功率。第三類是特征混合類方法,例如 Admix、CFM 和 FTM,這些方法通過混合不同圖像或特征來增強攻擊樣本的遷移能力。第四類是模型集成類方法,例如 MUP 和 SE-ViT,這些方法通過構造多個模型并進行集成來提升攻擊效果。


      在具體攻擊流程方面,RaPA 方法首先以原始圖像作為初始輸入。隨后在每一次攻擊迭代過程中,隨機選擇一部分模型參數并將其暫時關閉,這些參數主要包括全連接層參數以及歸一化層參數。通過這種方式,原始模型在每一次迭代中都會產生一個新的模型版本。

      接著在同一次迭代中生成多個不同的隨機剪枝模型,也就是說,一個原始模型會被擴展為多個結構略有不同的模型。然后利用這些不同模型分別計算攻擊所需的梯度信息。所有模型得到的梯度會被統一進行平均處理。之后根據平均得到的梯度對圖像進行更新,從而生成新的對抗樣本。整個過程會不斷重復多次迭代,直到攻擊過程結束并得到最終的對抗樣本。


      03


      種更具通用性的對抗攻擊策略

      研究團隊在研究過程中發現,現有許多對抗攻擊方法在生成對抗樣本時存在一個重要問題,即生成的攻擊樣本往往過度依賴代理模型中的少量關鍵參數。實驗分析表明,當刪除這些最重要的參數時,攻擊成功率會出現明顯下降,這說明攻擊樣本在生成過程中對特定參數產生了較強依賴。這種依賴性會導致攻擊樣本難以適應其他模型結構,從而降低對抗樣本在不同模型之間的遷移能力。

      針對這一問題,研究人員提出了一種新的解決思路,即避免讓攻擊過程依賴固定的一部分模型參數。為此,研究團隊在攻擊過程中引入隨機剪枝策略,通過隨機屏蔽模型中的部分參數,使每一次攻擊時所使用的模型都會發生變化。由于每一輪攻擊都對應不同的模型參數結構,生成的對抗樣本需要在不斷變化的模型環境中進行優化,因此攻擊樣本不再依賴某些固定參數,而是能夠適應更多不同的模型情況。

      在這種機制下,由于攻擊過程中模型結構不斷變化,對抗樣本在生成時需要同時適應多種模型形式,因此生成的攻擊樣本具有更強的泛化能力,并且更容易遷移到其他模型上實現攻擊。這種方法不僅能夠有效提升攻擊樣本的遷移性能,同時在實現上也比較簡單。整個方法不需要重新訓練模型,也不需要額外的數據,只需要在攻擊過程中隨機屏蔽一部分模型參數即可完成。

      此外,研究人員還指出,這種方法能夠與多種已有攻擊技術進行結合使用,例如 Admix、CFM 以及各種輸入變換方法。在這些方法的基礎上引入隨機參數剪枝策略,可以進一步增強攻擊樣本的遷移能力,從而獲得更好的攻擊效果。

      04


      RaPA 背后的科研力量

      陳薇,中國科學院計算技術研究所教授,她長期從事機器學習基礎理論與人工智能安全方面的研究,目前主要研究可信機器學習,希望使機器學習模型尤其是深度學習模型在訓練過程、模型結構和決策結果上更加可解釋、可理解并且能夠被人類有效控制。

      她于 2006 年在山東大學獲得統計學學士學位,隨后進入中國科學院繼續深造,并在 2011 年獲得概率論與數理統計博士學位,導師為馬志明教授。在加入中國科學院之前,她曾在微軟亞洲研究院從事研究工作,并擔任計算與學習理論研究團隊負責人以及理論研究中心聯合負責人,積累了豐富的機器學習理論研究經驗。

      陳薇曾被評為中國科技領域具有影響力的女性科技人物之一,并被評為中國智能計算領域創新人物,還入選中國科學院大學的小米青年人才計劃,在學術界具有較高的影響力。


      參考鏈接: https://weichen-cas.github.io/

      朱勝宇,現任中國科學院計算技術研究所副研究員,主要從事機器學習、因果推斷與發現以及信息論等方向的研究。目前擔任博士研究生導師,開展人工智能基礎理論及相關應用研究工作。

      在學術研究方面,朱勝宇長期從事機器學習理論、因果推斷以及分布式學習等方向的研究,在多個國際重要期刊和會議上發表了大量論文。其中在期刊方面,他在信息論、信號處理、控制系統以及神經網絡等領域的國際期刊上發表了多篇論文。在會議方面,他在機器學習與人工智能領域的重要會議上發表多篇論文,包括人工智能、機器學習以及計算機視覺等方向的國際會議。


      參考鏈接:https://www.ict.ac.cn/sourcedb/cn/jssrck/202502/t20250207_7525316.html

      程學旗,中國科學院計算技術研究所研究員,智能算法安全全國重點實驗室主任,數據科學與大數據分析領域專家,國家杰出青年基金獲得者,國家高層次人才,北京學者,CCF 會士,IEEE Fellow。

      中國計算機學會大數據專家委員會主任,中國中文信息學會副理事長,長期從事網絡數據科學、大數據系統、認知計算、算法安全等方向研究。在重要學術會議和 IEEE 匯刊上發表論文 200 余篇,七次獲得本領域頂級國際學術會議最佳論文獎,谷歌學術引用三萬多次,獲授權發明專利 143 項。獲國家技術發明二等獎 1 項、國家科技進步二等獎 3 項。


      參考鏈接: https://people.ucas.ac.cn/~cxq?language=en&utm

      未經「AI科技評論」授權,嚴禁以任何方式在網頁、論壇、社區進行轉載!

      公眾號轉載請先在「AI科技評論」后臺留言取得授權,轉載時需標注來源并插入本公眾號名片。

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      王曼昱看到估計會難過!張雪峰曾言:我早晚請你做我們公司代言人

      王曼昱看到估計會難過!張雪峰曾言:我早晚請你做我們公司代言人

      觀察鑒娛
      2026-03-27 09:35:55
      69集諜戰劇來襲,才播3集,收視全國第一,全員高顏值演技派

      69集諜戰劇來襲,才播3集,收視全國第一,全員高顏值演技派

      樂楓電影
      2026-03-27 14:22:36
      勢不可擋!薩巴倫卡兩盤橫掃萊巴金娜,陽光雙賽背靠背晉級決賽

      勢不可擋!薩巴倫卡兩盤橫掃萊巴金娜,陽光雙賽背靠背晉級決賽

      全景體育V
      2026-03-27 10:03:58
      男性長期禁欲,精子只產不排,最后會怎樣?醫生:或有4大后果

      男性長期禁欲,精子只產不排,最后會怎樣?醫生:或有4大后果

      健康之光
      2026-03-06 13:11:59
      女性私處都有哪些形狀?關于女性生理結構的這些秘密,你知道嗎?

      女性私處都有哪些形狀?關于女性生理結構的這些秘密,你知道嗎?

      熊貓醫學社
      2026-03-27 14:07:44
      晚年大忌,別把這三個人當親人,來往越多,晚年越凄涼

      晚年大忌,別把這三個人當親人,來往越多,晚年越凄涼

      阿凱銷售場
      2026-03-06 01:00:19
      清明將至,俗話說:“墳頭三不動,一動窮三代”今年應如何祭祖?

      清明將至,俗話說:“墳頭三不動,一動窮三代”今年應如何祭祖?

      磊子講史
      2026-03-20 16:07:07
      3月全國充電樁服務費集體暴漲:最高漲幅300%?

      3月全國充電樁服務費集體暴漲:最高漲幅300%?

      侃故事的阿慶
      2026-03-26 13:54:23
      救護車側翻5人被困!過路小伙踹破車窗 救完人才發現手上都是血

      救護車側翻5人被困!過路小伙踹破車窗 救完人才發現手上都是血

      閃電新聞
      2026-03-26 16:31:53
      丹麥男友去世后,東北姑娘仍為他生下遺腹子,還為了公婆定居丹麥

      丹麥男友去世后,東北姑娘仍為他生下遺腹子,還為了公婆定居丹麥

      星星沒有你亮
      2026-03-22 08:48:35
      中國股市:如果接下來迎來牛市,堅持只買一種股票,賺到懷疑人生

      中國股市:如果接下來迎來牛市,堅持只買一種股票,賺到懷疑人生

      股經縱橫談
      2026-03-27 11:24:21
      伊朗,曾經是中東最發達的國家,如今為何淪落成“爛泥扶不上墻”

      伊朗,曾經是中東最發達的國家,如今為何淪落成“爛泥扶不上墻”

      文史達觀
      2025-06-24 06:45:04
      泰國征兵海報用《逐玉》張凌赫畫面打廣告,“想像他一樣帥氣騎馬嗎?來當騎兵”

      泰國征兵海報用《逐玉》張凌赫畫面打廣告,“想像他一樣帥氣騎馬嗎?來當騎兵”

      都市快報橙柿互動
      2026-03-27 16:52:39
      焦泊喬申請暫時離隊,球迷:實在無法忍受,就跟徐昕學,換支球隊

      焦泊喬申請暫時離隊,球迷:實在無法忍受,就跟徐昕學,換支球隊

      小樓侃體育
      2026-03-27 16:27:40
      涉嫌嚴重違紀違法!江油市交通運輸局黨組成員、副局長王毅被查

      涉嫌嚴重違紀違法!江油市交通運輸局黨組成員、副局長王毅被查

      瀟湘晨報
      2026-03-27 17:02:49
      美國最擔心的事發生了,伊朗亮出中國“底牌”,中國或成最大贏家

      美國最擔心的事發生了,伊朗亮出中國“底牌”,中國或成最大贏家

      徐云流浪中國
      2026-03-04 15:30:07
      張雪峰去世僅1天,辦公室內景曝光,寫真照被指像遺照,擺設奇怪

      張雪峰去世僅1天,辦公室內景曝光,寫真照被指像遺照,擺設奇怪

      180視角
      2026-03-26 08:43:01
      59歲黎明演唱會生圖翻車,頭禿腹凸臉腫,昔日男神被群嘲像酒保

      59歲黎明演唱會生圖翻車,頭禿腹凸臉腫,昔日男神被群嘲像酒保

      一娛三分地
      2026-03-24 18:14:53
      全世界沒料到,美國動作真快,沒踩中東坑,反而一招洗空30萬億債

      全世界沒料到,美國動作真快,沒踩中東坑,反而一招洗空30萬億債

      瀲滟晴方DAY
      2026-03-26 22:46:22
      見證歷史,中國讓Open AI絕望了!

      見證歷史,中國讓Open AI絕望了!

      君臨財富
      2026-03-25 23:36:26
      2026-03-27 19:00:49
      AI科技評論 incentive-icons
      AI科技評論
      點評學術,服務AI
      7151文章數 20742關注度
      往期回顧 全部

      科技要聞

      楊植麟張鵬夏立雪羅福莉,聊龍蝦、聊漲價

      頭條要聞

      美方稱在美軍事基地裝爆炸物的男子逃往中國 中方回應

      頭條要聞

      美方稱在美軍事基地裝爆炸物的男子逃往中國 中方回應

      體育要聞

      邵佳一:足球就像一場馬拉松

      娛樂要聞

      張雪峰靈堂內景曝光,四周擺滿了鮮花

      財經要聞

      我在小吃培訓機構學習“科技與狠活”

      汽車要聞

      與眾08,金標大眾不能輸的一戰

      態度原創

      數碼
      游戲
      旅游
      教育
      公開課

      數碼要聞

      華碩ROG幻世神Cronox機箱開啟預約:配備9.2"副屏,2399元

      科樂美旗下電競學院新增學科 培育網絡直播人材

      旅游要聞

      春滿京城 | 日壇玉蘭,紅墻一隅的春日清雅

      教育要聞

      重拳出擊,整治教育內卷,中考徹底變天了

      公開課

      李玫瑾:為什么性格比能力更重要?

      無障礙瀏覽 進入關懷版