<blockquote id="ue9b1"></blockquote>
    
    

    <style id="ue9b1"></style>
      <sub id="ue9b1"><p id="ue9b1"><form id="ue9b1"></form></p></sub>

      <strong id="ue9b1"><button id="ue9b1"><mark id="ue9b1"></mark></button></strong>
      成年午夜性影院,下面一进一出好爽视频,国产无遮挡又黄又爽又色,国产精品爽爽v在线观看无码,国产人妻久久精品一区二区三区,国产伦精品一区二区三区免费迷,国产欧美精品一区二区三区,日韩精品一区二区三区视频
      網易首頁 > 網易號 > 正文 申請入駐

      AI對抗遷移性評估的「撥亂反正」:那些年效果虛高的攻防算法們

      0
      分享至



      本文第一作者 / 通訊作者趙正宇來自西安交通大學,共同第一作者張焓韡、李仞玨分別來自德國薩爾大學、中科工業人工智能研究院。其他合作者分別來自法國馬賽中央理工、法國 INRIA 國家信息與自動化研究所、德國 CISPA 亥姆霍茲信息安全中心、清華大學、武漢大學、西安交通大學。

      對抗樣本(adversarial examples)的遷移性(transferability)—— 在某個模型上生成的對抗樣本能夠同樣誤導其他未知模型 —— 被認為是威脅現實黑盒深度學習系統安全的核心因素。盡管現有研究已提出復雜多樣的遷移攻擊方法,卻仍缺乏系統且公平的方法對比分析:(1)針對攻擊遷移性,未采用公平超參設置的同類攻擊對比分析;(2)針對攻擊隱蔽性,缺乏多樣指標。

      為了解決上述問題,本文依據通用機器學習全周期階段,將遷移攻擊方法系統性劃分為五大類,并首次針對 23 種代表性攻擊與 11 種代表性防御方法(包括針對遷移的防御與現實世界的視覺系統 API),在 ImageNet 數據集上開展對抗遷移性綜合評估,并通過大規模用戶實驗評估對抗隱蔽性。

      本文證實上述評估缺陷確實導致了理解盲區甚至誤導性結論,而解決這些缺陷后帶來一系列新見解,例如:(1)早期攻擊方法 DI 性能反而超越所有后續同類攻擊;(2) 原本聲稱白盒防御方法 DiffPure 卻極易被(黑盒)遷移方法攻破;(3)幾乎所有攻擊方法在提升遷移性的同時,實則犧牲了(通過多樣化指標量化的)攻擊隱蔽性。



      • 論文題目:Revisiting Transferable Adversarial Images: Systemization, Evaluation, and New Insights
      • 接收期刊:TPAMI 2025
      • 預印本鏈接:https://arxiv.org/abs/2310.11850
      • 代碼鏈接:https://github.com/ZhengyuZhao/TransferAttackEval

      研究現狀

      對抗樣本的遷移性是研究深度學習系統魯棒性的重要課題。在真實世界中,攻擊者往往無法訪問目標模型的內部參數或訓練集(黑盒情形)。攻擊在一個 / 一類模型上生成后能否在另一個未知模型上保持效力(即攻擊遷移性),直接決定了攻擊的實際威脅水平與防御的有效性。

      當前相關研究存在兩個長期被忽略但是影響深遠的問題:

      • 攻擊遷移性(transferability)評估缺乏系統的一對一比較與公平的超參數設定:不同方法常在不同或不對等的超參數下對比,導致結論不可比或誤導性強。
      • 攻擊隱蔽性(stealthiness)幾乎沒有被系統評估: 許多工作只報告 Lp 約束下的成功率,而忽略了視覺 / 感知質量和攻擊可溯源特性的差異;也就是說,攻擊「看上去」是否真實不可察覺并未被充分衡量。

      這種不嚴格的比較與不完整的度量導致使得某些方法被高估或低估,進而誤導防御設計與研究方向。



      創新發現


      依托前文所建立的評估框架,我們得以從實驗結果中更清晰地分析對抗魯棒性的內在因素。以下部分將概述主要發現與啟發性結論:

      1.在公平的超參數設定下,早期方法 DI 竟優于后續眾多所謂改進方法:許多后來被認為更強的遷移攻擊,實則得益于更有利的實驗設定。一旦把超參數公平化,DI 類的早期方法便會遙遙領先。因此,我們需要公平對比來避免誤導性結論。這不僅關系到學術層面的研究,更關系到實際系統對抗威脅的判斷與防御優先級的設定。

      2.擴散(diffusion)類防御方法依賴 “虛假安全感”:基于擴散原理進行去噪的防御方法雖然聲稱在白盒或某些自適應攻擊下表現很強,但黑盒(遷移)攻擊反而可以很大程度上繞過這些防御。因此,此類防御方法只是由于評估不完善帶來的 “虛假安全感”

      3.相同 Lp 約束下,不同攻擊在隱蔽性上有巨大差異,且隱蔽性與遷移性之間呈負相關:即便所有攻擊都受同一 Lp 限制,在視覺感知度量(PSNR/SSIM/LPIPS 等)上依然差距很大。因此,除了常用 Lp 約束外,需要同時報告遷移性與多維度隱蔽性指標,以便合理權衡攻擊遷移性與隱蔽性。

      具體評估建議與攻防設計參考如下:



      評估框架與結果


      本文依據通用機器學習全周期階段,將遷移攻擊方法系統性劃分為五大類,如下圖所示:



      本文涉及了 23 種代表性攻擊與 11 種代表性防御方法,如下表所示:





      針對攻擊遷移性,本文從兩個維度入手修正與完善現有評估基準:(1)引入完整的遷移攻擊方法分類,并進行公平的類內(intra-category)比較;(2)從 “攻擊溯源(attack traceback)” 角度設計隱蔽性評估。更具體地說,本文拋棄了將不同類攻擊方法直接對比的傳統策略,而是對同類攻擊進行一對一、超參數公平化的對比實驗:統一攻擊強度約束(相同 Lp 限制)、統一優化 / 迭代預算,并在同一組目標模型 / 防御上逐項比較。



      針對攻擊隱蔽性,本工作不再僅依靠單一 Lp 值來進行衡量,而是引入多樣化的感知質量指標(例如常用的 PSNR/SSIM/LPIPS 等)并結合更細粒度的隱蔽性特征。另外,本文創新性地引入 “攻擊溯源” 視角,分析攻擊是如何產生可見 / 可追溯的擾動(例如是否集中于圖像某些高頻區域、是否具有結構化模式、擾動是否容易被現有檢測器或去噪機制識別)。









      未來展望

      我們呼吁研究界在對比任何(攻防)方法時務必采用一對一、超參數合理的公平設計;報告遷移性時同時報告多種感知 / 隱蔽性指標(不僅是 Lp),并分析攻擊的可追溯性特征;在評估防御有效性時,必須納入可遷移黑盒攻擊的考驗,尤其是對擴散 / 去噪類防御要采用更全面的測試;公開代碼、超參數與評估腳本,以便社區復現與累積真實進展。

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      蔡孝乾叛變吳石暴露,李克農派出的潛臺小組,不辱使命絕境立功

      蔡孝乾叛變吳石暴露,李克農派出的潛臺小組,不辱使命絕境立功

      黑句本
      2025-11-03 10:45:13
      第二次授銜,還健在的27位開國上將,分別擔任什么職位?

      第二次授銜,還健在的27位開國上將,分別擔任什么職位?

      大運河時空
      2025-11-05 18:25:03
      鄭智接手邵佳一!離開多年重回中超,帶黃博文一同執教青島

      鄭智接手邵佳一!離開多年重回中超,帶黃博文一同執教青島

      小金體壇大視野
      2025-11-06 13:27:25
      當年,劉威給劉蓓打電話:偏兒,我要在北京租房子,你有門路沒?

      當年,劉威給劉蓓打電話:偏兒,我要在北京租房子,你有門路沒?

      忠于法紀
      2025-11-06 09:15:52
      宗馥莉換“心腹”:宏勝集團法定代表人由祝麗丹變為鄭群娣

      宗馥莉換“心腹”:宏勝集團法定代表人由祝麗丹變為鄭群娣

      第一財經資訊
      2025-11-06 09:57:13
      為啥美國總統換一個,“總統專車”就換一輛,廢棄的要投入大海?

      為啥美國總統換一個,“總統專車”就換一輛,廢棄的要投入大海?

      欽點歷史
      2025-11-05 15:55:39
      清涼爆乳女神逛迪士尼!她的夏日造型讓人心跳加速!

      清涼爆乳女神逛迪士尼!她的夏日造型讓人心跳加速!

      大為看點丶
      2025-11-06 16:35:06
      不到5天,被點名的秦雯再迎3大噩耗,襲警只是冰山一角

      不到5天,被點名的秦雯再迎3大噩耗,襲警只是冰山一角

      娛小北
      2025-11-04 18:41:34
      美國對特斯拉門把手發起調查,多名家長反映孩子曾因此被困車內

      美國對特斯拉門把手發起調查,多名家長反映孩子曾因此被困車內

      IT之家
      2025-11-06 16:57:11
      震驚!天津一高校學生取外賣遭阻,對方稱是該校“唯一指定”外賣

      震驚!天津一高校學生取外賣遭阻,對方稱是該校“唯一指定”外賣

      火山詩話
      2025-11-06 15:10:53
      被南方人的“取暖妙招”驚呆了!省錢又實用,試過后:真離不開

      被南方人的“取暖妙招”驚呆了!省錢又實用,試過后:真離不開

      Home范
      2025-11-04 14:02:51
      網紅鴨:從“做羽絨”到“穿羽絨”,現存羽絨服相關企業超4.8萬家

      網紅鴨:從“做羽絨”到“穿羽絨”,現存羽絨服相關企業超4.8萬家

      投資時間網
      2025-11-05 10:41:50
      庭審結束!特朗普關稅政策可能被叫停!

      庭審結束!特朗普關稅政策可能被叫停!

      新浪財經
      2025-11-06 16:55:41
      他病休太久,不具備晉升大校條件?司令,政委難以開口,離開部隊

      他病休太久,不具備晉升大校條件?司令,政委難以開口,離開部隊

      大運河時空
      2025-11-05 17:20:03
      白百何疑開撕王傳君沖熱搜!疑因獎項分配不公,發文暗諷滬圈操作

      白百何疑開撕王傳君沖熱搜!疑因獎項分配不公,發文暗諷滬圈操作

      古木之草記
      2025-11-05 18:13:32
      月薪兩三萬放羊,找不到人,急

      月薪兩三萬放羊,找不到人,急

      都市快報橙柿互動
      2025-11-06 10:34:30
      凱斯勒只打5場賽季報銷!左肩盂唇撕裂明日手術 爵士擺爛沖狀元?

      凱斯勒只打5場賽季報銷!左肩盂唇撕裂明日手術 爵士擺爛沖狀元?

      羅說NBA
      2025-11-06 06:33:10
      威少轟23+16+10仍無緣今日最佳!對不起,你碰到創紀錄的約基奇了

      威少轟23+16+10仍無緣今日最佳!對不起,你碰到創紀錄的約基奇了

      世界體育圈
      2025-11-06 14:14:46
      全運會:王楚欽、樊振東無緣會師男單決賽,林詩棟或成最大贏家

      全運會:王楚欽、樊振東無緣會師男單決賽,林詩棟或成最大贏家

      攬星河的筆記
      2025-11-06 16:22:51
      廣州的廖一帆爸爸火了,因為他揭開了家委會的真相

      廣州的廖一帆爸爸火了,因為他揭開了家委會的真相

      清暉有墨
      2025-09-05 19:24:18
      2025-11-06 17:48:49
      機器之心Pro incentive-icons
      機器之心Pro
      專業的人工智能媒體
      11665文章數 142499關注度
      往期回顧 全部

      科技要聞

      小鵬機器人里藏真人?何小鵬發一鏡到底視頻

      頭條要聞

      孫東旭離開東方甄選 曾因與董宇輝"小作文風波"引爭議

      頭條要聞

      孫東旭離開東方甄選 曾因與董宇輝"小作文風波"引爭議

      體育要聞

      送走兩位全明星,公牛成了東部第一

      娛樂要聞

      “黑料纏身”的白百何 誰給她的勇氣?

      財經要聞

      南銀法巴加速發展背后:資金饑渴癥待解

      汽車要聞

      是我眼花了么?怎么大猩猩都來參加新車發布了?

      態度原創

      教育
      家居
      親子
      旅游
      公開課

      教育要聞

      黔南:“石榴籽”抱緊,幸福路同行

      家居要聞

      別樣府院 暢享詩意生活

      親子要聞

      11月11日 | 陳慧敏督導專題講座,破解迷思,剖析影子老師的角色定位

      旅游要聞

      景色醉人真情暖心,山東多景區用心“寵客”換來“秋游熱”

      公開課

      李玫瑾:為什么性格比能力更重要?

      無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 亚洲 欧美 中文 日韩aⅴ| 国产成人啪精品视频免费网| 欧洲精品免费一区二区三区| 德兴市| 伊伊人成亚洲综合人网7777 | 精品人妻伦一二三区久久aaa片| 麻豆国产成人AV在线播放| 国产精品区免费视频| 日韩熟女熟妇久久精品综合| 成人年无码av片在线观看| 亚洲欧洲日韩国内精品| 丰满岳乱妇久久久| 国产av最新一区二区| 又大又粗又硬又爽黄毛少妇| 久久免费精品国自产拍网站| 国产精品一品二区三区日韩| 国产精品中文字幕综合| 日韩有码国产精品一区| 免费视频爱爱太爽了| 韩国精品一区二区三区| 啊灬啊灬啊灬快灬高潮了电影片段| 日韩精品毛片无码一区到三区| 亚洲国产中文在线有精品| 精品少妇av蜜臀av| 国产成人高清在线观看视频| 国产在线亚州精品内射| 中文字幕在线视频不卡一区二区| 国产又色又爽又黄的视频在线| 无码国产精品一区二区免费3p| 成人动漫综合网| 毛片在线看免费| 99国产精品永久免费视频| 97香蕉碰碰人妻国产欧美| 国产亚洲中文字幕久久网| 免费无码成人AV片在线| 亚洲精品午夜国产VA久久成人| 亚洲精品国模一区二区| 丁香婷婷综合激情五月色| 一区二区三区四区精品黄| 绥滨县| 干老熟女干老穴干老女人|