<blockquote id="ue9b1"></blockquote>
    
    

    <style id="ue9b1"></style>
      <sub id="ue9b1"><p id="ue9b1"><form id="ue9b1"></form></p></sub>

      <strong id="ue9b1"><button id="ue9b1"><mark id="ue9b1"></mark></button></strong>
      成年午夜性影院,下面一进一出好爽视频,国产无遮挡又黄又爽又色,国产精品爽爽v在线观看无码,国产人妻久久精品一区二区三区,国产伦精品一区二区三区免费迷,国产欧美精品一区二区三区,日韩精品一区二区三区视频
      網易首頁 > 網易號 > 正文 申請入駐

      AI對抗遷移性評估的「撥亂反正」:那些年效果虛高的攻防算法們

      0
      分享至



      本文第一作者 / 通訊作者趙正宇來自西安交通大學,共同第一作者張焓韡、李仞玨分別來自德國薩爾大學、中科工業人工智能研究院。其他合作者分別來自法國馬賽中央理工、法國 INRIA 國家信息與自動化研究所、德國 CISPA 亥姆霍茲信息安全中心、清華大學、武漢大學、西安交通大學。

      對抗樣本(adversarial examples)的遷移性(transferability)—— 在某個模型上生成的對抗樣本能夠同樣誤導其他未知模型 —— 被認為是威脅現實黑盒深度學習系統安全的核心因素。盡管現有研究已提出復雜多樣的遷移攻擊方法,卻仍缺乏系統且公平的方法對比分析:(1)針對攻擊遷移性,未采用公平超參設置的同類攻擊對比分析;(2)針對攻擊隱蔽性,缺乏多樣指標。

      為了解決上述問題,本文依據通用機器學習全周期階段,將遷移攻擊方法系統性劃分為五大類,并首次針對 23 種代表性攻擊與 11 種代表性防御方法(包括針對遷移的防御與現實世界的視覺系統 API),在 ImageNet 數據集上開展對抗遷移性綜合評估,并通過大規模用戶實驗評估對抗隱蔽性。

      本文證實上述評估缺陷確實導致了理解盲區甚至誤導性結論,而解決這些缺陷后帶來一系列新見解,例如:(1)早期攻擊方法 DI 性能反而超越所有后續同類攻擊;(2) 原本聲稱白盒防御方法 DiffPure 卻極易被(黑盒)遷移方法攻破;(3)幾乎所有攻擊方法在提升遷移性的同時,實則犧牲了(通過多樣化指標量化的)攻擊隱蔽性。



      • 論文題目:Revisiting Transferable Adversarial Images: Systemization, Evaluation, and New Insights
      • 接收期刊:TPAMI 2025
      • 預印本鏈接:https://arxiv.org/abs/2310.11850
      • 代碼鏈接:https://github.com/ZhengyuZhao/TransferAttackEval

      研究現狀

      對抗樣本的遷移性是研究深度學習系統魯棒性的重要課題。在真實世界中,攻擊者往往無法訪問目標模型的內部參數或訓練集(黑盒情形)。攻擊在一個 / 一類模型上生成后能否在另一個未知模型上保持效力(即攻擊遷移性),直接決定了攻擊的實際威脅水平與防御的有效性。

      當前相關研究存在兩個長期被忽略但是影響深遠的問題:

      • 攻擊遷移性(transferability)評估缺乏系統的一對一比較與公平的超參數設定:不同方法常在不同或不對等的超參數下對比,導致結論不可比或誤導性強。
      • 攻擊隱蔽性(stealthiness)幾乎沒有被系統評估: 許多工作只報告 Lp 約束下的成功率,而忽略了視覺 / 感知質量和攻擊可溯源特性的差異;也就是說,攻擊「看上去」是否真實不可察覺并未被充分衡量。

      這種不嚴格的比較與不完整的度量導致使得某些方法被高估或低估,進而誤導防御設計與研究方向。



      創新發現


      依托前文所建立的評估框架,我們得以從實驗結果中更清晰地分析對抗魯棒性的內在因素。以下部分將概述主要發現與啟發性結論:

      1.在公平的超參數設定下,早期方法 DI 竟優于后續眾多所謂改進方法:許多后來被認為更強的遷移攻擊,實則得益于更有利的實驗設定。一旦把超參數公平化,DI 類的早期方法便會遙遙領先。因此,我們需要公平對比來避免誤導性結論。這不僅關系到學術層面的研究,更關系到實際系統對抗威脅的判斷與防御優先級的設定。

      2.擴散(diffusion)類防御方法依賴 “虛假安全感”:基于擴散原理進行去噪的防御方法雖然聲稱在白盒或某些自適應攻擊下表現很強,但黑盒(遷移)攻擊反而可以很大程度上繞過這些防御。因此,此類防御方法只是由于評估不完善帶來的 “虛假安全感”

      3.相同 Lp 約束下,不同攻擊在隱蔽性上有巨大差異,且隱蔽性與遷移性之間呈負相關:即便所有攻擊都受同一 Lp 限制,在視覺感知度量(PSNR/SSIM/LPIPS 等)上依然差距很大。因此,除了常用 Lp 約束外,需要同時報告遷移性與多維度隱蔽性指標,以便合理權衡攻擊遷移性與隱蔽性。

      具體評估建議與攻防設計參考如下:



      評估框架與結果


      本文依據通用機器學習全周期階段,將遷移攻擊方法系統性劃分為五大類,如下圖所示:



      本文涉及了 23 種代表性攻擊與 11 種代表性防御方法,如下表所示:





      針對攻擊遷移性,本文從兩個維度入手修正與完善現有評估基準:(1)引入完整的遷移攻擊方法分類,并進行公平的類內(intra-category)比較;(2)從 “攻擊溯源(attack traceback)” 角度設計隱蔽性評估。更具體地說,本文拋棄了將不同類攻擊方法直接對比的傳統策略,而是對同類攻擊進行一對一、超參數公平化的對比實驗:統一攻擊強度約束(相同 Lp 限制)、統一優化 / 迭代預算,并在同一組目標模型 / 防御上逐項比較。



      針對攻擊隱蔽性,本工作不再僅依靠單一 Lp 值來進行衡量,而是引入多樣化的感知質量指標(例如常用的 PSNR/SSIM/LPIPS 等)并結合更細粒度的隱蔽性特征。另外,本文創新性地引入 “攻擊溯源” 視角,分析攻擊是如何產生可見 / 可追溯的擾動(例如是否集中于圖像某些高頻區域、是否具有結構化模式、擾動是否容易被現有檢測器或去噪機制識別)。









      未來展望

      我們呼吁研究界在對比任何(攻防)方法時務必采用一對一、超參數合理的公平設計;報告遷移性時同時報告多種感知 / 隱蔽性指標(不僅是 Lp),并分析攻擊的可追溯性特征;在評估防御有效性時,必須納入可遷移黑盒攻擊的考驗,尤其是對擴散 / 去噪類防御要采用更全面的測試;公開代碼、超參數與評估腳本,以便社區復現與累積真實進展。

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      3:3!亞馬爾獨造2球,巴薩逃過絕殺+歐冠爆冷,4輪7分跌出晉級區

      3:3!亞馬爾獨造2球,巴薩逃過絕殺+歐冠爆冷,4輪7分跌出晉級區

      阿超他的體育圈
      2025-11-06 06:09:11
      37歲李易峰現狀!又胖又禿顏值崩塌,性需求太大,女朋友控制不住

      37歲李易峰現狀!又胖又禿顏值崩塌,性需求太大,女朋友控制不住

      八星人
      2025-11-03 14:53:00
      文晏回應爭獎!直言不認識白百何否認滬圈投資,白百何再次內涵

      文晏回應爭獎!直言不認識白百何否認滬圈投資,白百何再次內涵

      萌神木木
      2025-11-05 22:51:26
      同學聚會每人出9800元,我沒去,隔天警察上門:昨夜你同學出事了

      同學聚會每人出9800元,我沒去,隔天警察上門:昨夜你同學出事了

      紅豆講堂
      2025-11-05 16:50:03
      楊瀚森方回應近期爭議:不存在暴飲暴食,食譜都是由隊內專門制訂,楊瀚森很珍惜征戰NBA的機會

      楊瀚森方回應近期爭議:不存在暴飲暴食,食譜都是由隊內專門制訂,楊瀚森很珍惜征戰NBA的機會

      環球網資訊
      2025-11-05 19:38:05
      “神仙租戶”退租時房內锃亮反光,房東落淚收房:出租五年多,感覺像失戀了,失去這么好一個租戶

      “神仙租戶”退租時房內锃亮反光,房東落淚收房:出租五年多,感覺像失戀了,失去這么好一個租戶

      極目新聞
      2025-11-05 16:08:13
      美財長稱中國是“不可靠的伙伴”,外交部:中國對美政策保持穩定性

      美財長稱中國是“不可靠的伙伴”,外交部:中國對美政策保持穩定性

      澎湃新聞
      2025-11-05 15:18:30
      上海地鐵“霸腿”老人身份曝光!有網友自稱是鄰居,爆料更多內幕

      上海地鐵“霸腿”老人身份曝光!有網友自稱是鄰居,爆料更多內幕

      不寫散文詩
      2025-11-06 00:01:13
      龔正會見格魯吉亞總理科巴希澤

      龔正會見格魯吉亞總理科巴希澤

      澎湃新聞
      2025-11-05 21:42:28
      爸爸去哪兒6個孩子現狀:有人進國家隊,有人出家,有人出國斷聯

      爸爸去哪兒6個孩子現狀:有人進國家隊,有人出家,有人出國斷聯

      觀察鑒娛
      2025-11-04 09:35:35
      果敢四大家族殘害中國人14年,因一神秘女子失蹤遭同盟軍清剿

      果敢四大家族殘害中國人14年,因一神秘女子失蹤遭同盟軍清剿

      真實故事匯
      2024-10-05 11:35:24
      普京不想再打了,俄軍打下來的領土,足夠給1億俄羅斯人一個交待

      普京不想再打了,俄軍打下來的領土,足夠給1億俄羅斯人一個交待

      博覽歷史
      2025-10-27 08:20:12
      少年被打放狠話“等我20歲殺你全家”,五年后男子除夕將仇家滅門

      少年被打放狠話“等我20歲殺你全家”,五年后男子除夕將仇家滅門

      易玄
      2025-11-05 07:01:40
      壞消息,勇士隊庫里在戰勝太陽隊后立即被宣布缺席打國王隊的比賽

      壞消息,勇士隊庫里在戰勝太陽隊后立即被宣布缺席打國王隊的比賽

      好火子
      2025-11-05 23:52:39
      黃金稅改讓整個實物黃金市場進入到了一種極度恐慌的狀態

      黃金稅改讓整個實物黃金市場進入到了一種極度恐慌的狀態

      流蘇晚晴
      2025-11-05 18:15:33
      她是我見過且認為在整個東亞最漂亮的女人

      她是我見過且認為在整個東亞最漂亮的女人

      小椰的奶奶
      2025-11-03 14:38:30
      英國搶走了中國5塊土地,只收復了香港,哪4塊還沒有收回?

      英國搶走了中國5塊土地,只收復了香港,哪4塊還沒有收回?

      百態人間
      2025-11-06 05:10:03
      當下的經濟下行什么時候會復蘇?解決方案是什么呢?

      當下的經濟下行什么時候會復蘇?解決方案是什么呢?

      流蘇晚晴
      2025-09-27 17:48:01
      北京團結湖街道幫“猛火炒飯”開檔口 “地攤廚神”告別東躲西藏

      北京團結湖街道幫“猛火炒飯”開檔口 “地攤廚神”告別東躲西藏

      新浪財經
      2025-11-05 00:55:46
      人氣小生被掰彎了?王傳君示好白百何?王祖藍當大學教授?歐弟將移民日本?姨太問答

      人氣小生被掰彎了?王傳君示好白百何?王祖藍當大學教授?歐弟將移民日本?姨太問答

      毒舌扒姨太
      2025-11-05 22:35:21
      2025-11-06 07:40:49
      機器之心Pro incentive-icons
      機器之心Pro
      專業的人工智能媒體
      11656文章數 142499關注度
      往期回顧 全部

      科技要聞

      何小鵬連發四大黑科技!人形機器人走貓步上臺

      頭條要聞

      外媒:中方強硬抨擊荷蘭 安世半導體僵局持續發酵

      頭條要聞

      外媒:中方強硬抨擊荷蘭 安世半導體僵局持續發酵

      體育要聞

      贏下皇馬,會是利物浦的轉折點嗎?

      娛樂要聞

      港星林尚武突發心臟病去世

      財經要聞

      事關加快建設金融強國 中央金融辦發聲

      汽車要聞

      智己LS9入局"9系"混戰 全尺寸SUV市場迎來新變量

      態度原創

      本地
      教育
      親子
      手機
      健康

      本地新聞

      這屆干飯人,已經把博物館吃成了食堂

      教育要聞

      規律探究題,一個視頻學明白!

      親子要聞

      佛山3歲男童從摩托車跌落,額頭“深度撕裂”!醫生提醒:這種部位最易受傷

      手機要聞

      榮耀兩款神秘新機被曝光:雙2億方案來襲,明年見!

      超聲探頭會加重受傷情況嗎?

      無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 久久精品国产免费观看频道| 在线精品国产中文字幕| 97久久超碰国产精品2021| 淄博市| 18av千部影片| 免费一级黄色好看的国产| 一本色道久久88精品综合| 亚洲国产午夜精品福利| 乱老年女人伦免费视频| 起碰免费公开97在线视频| 狠狠色丁香婷婷综合| 极品蜜桃臀一区二区av| av色蜜桃一区二区三区| 强奷白丝美女在线观看| 一区二区三区在线 | 欧洲| 性色av一区二区三区精品| 国产午夜福利精品久久不卡| 久久这里都是精品二| 天堂久久天堂av色综合| 91精品国产福利尤物免费| 少妇伦子伦精品无吗| 国内精品久久久久电影院| 日韩精品亚洲专区在线观看| 狠狠色狠狠综合久久| 婷婷丁香五月亚洲中文字幕| 国产视频不卡一区二区三区| 韩国精品一区二区三区| 国产成人亚洲综合图区| 亚洲男人天堂一级黄色片| 99视频精品全部免费 在线| av中文字幕一区二区| 精品午夜福利在线视在亚洲| 开心激情站开心激情网六月婷婷| 色偷偷女人的天堂亚洲网| 在线高清免费不卡全码| 在线国产毛片| 日本久久香蕉一本一道| 国产高清在线不卡一区| 99久久精品国产免费看| 日韩va中文字幕无码电影| 少妇厨房愉情理9仑片视频|