国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

NeurIPS 2025|指哪打哪,可控對抗樣本生成器來了!

0
分享至



近日,在全球人工智能領(lǐng)域最具影響力的頂級學(xué)術(shù)會議 NeurIPS(神經(jīng)信息處理系統(tǒng)大會)上, 清華大學(xué)和螞蟻數(shù)科聯(lián)合提出了一種名為 Dual-Flow 的新型對抗攻擊生成框架。

簡單來說,Dual-Flow 是一個(gè)能夠從海量圖像數(shù)據(jù)中學(xué)習(xí) “通用擾動規(guī)律” 的系統(tǒng),它不依賴目標(biāo)模型結(jié)構(gòu)、不需要梯度,卻能對多種模型、多種類別發(fā)起黑盒攻擊。其核心思想是通過 “前向擾動建模 — 條件反向優(yōu)化” 的雙流結(jié)構(gòu),實(shí)現(xiàn)對抗樣本的高可遷移性與高成功率,同時(shí)保持極低的視覺差異。

可以把它理解為一個(gè)“可控的對抗樣本生成器只需指定想攻擊的圖像類別(如狗類、人類),模型就能自動生成該類別下逼真且有效的攻擊圖像,為 AI 安全帶來了前所未有的挑戰(zhàn)。



  • 論文標(biāo)題:Dual-Flow: Transferable Multi-Target, Instance-Agnostic Attacks via In-the-wild Cascading Flow Optimization
  • 作者:Yixiao Chen, Shikun Sun, Jianshu Li, Ruoyu Li, Zhe Li, Junliang Xing
  • 機(jī)構(gòu):Tsinghua University, Ant Group
  • 論文地址:https://openreview.net/pdf?id=zhCv5uZ8bh
  • GitHub:https://github.com/Chyxx/Dual-Flow

研究背景與意義

隨著 AI 模型在圖像識別、自動駕駛、監(jiān)控系統(tǒng)等領(lǐng)域廣泛部署,“模型安全” 成為重要問題。尤其在黑盒環(huán)境下(攻擊者無法知道模型結(jié)構(gòu)和梯度),攻擊通常依賴遷移性:希望一個(gè)方法能同時(shí)迷惑多個(gè)模型或多個(gè)類別。

傳統(tǒng)方法存在兩大局限:

  1. 實(shí)例專屬攻擊(instance-specific):高成功率,但只能針對單張圖片,遷移性差。
  2. 通用生成器攻擊(instance-agnostic):遷移性有限,面對多目標(biāo)、多模型時(shí)成功率下降。

DualFlow 正是為了解決這些問題而提出的 —— 通過統(tǒng)一的生成優(yōu)化框架,實(shí)現(xiàn)多目標(biāo)、多模型、實(shí)例無關(guān)的高成功率攻擊。

? 核心創(chuàng)新點(diǎn)

前向 + 反向 Flow 結(jié)構(gòu)

DualFlow 并不在像素級別直接加噪聲,而是:

  • 先把圖片映射到 flow /latent 空間,在這個(gè)空間做結(jié)構(gòu)化擾動
  • 再通過 velocity function 反向映射到圖像空間,生成對抗樣本

相比傳統(tǒng) “像素?cái)_動”,這種方法能生成更自然、更隱蔽、結(jié)構(gòu)化的擾動,同時(shí)保持高遷移性。



多目標(biāo)、實(shí)例無關(guān)攻擊能力

DualFlow 的統(tǒng)一框架天然支持:

  • 多目標(biāo)(multitarget):一個(gè)生成器即可攻擊多個(gè)類別
  • 多模型(multimodel):可遷移到不同架構(gòu)的模型
  • 實(shí)例無關(guān)(instanceagnostic):無需針對特定圖像訓(xùn)練

這意味著,以往需要 “每個(gè)目標(biāo)單獨(dú)訓(xùn)練生成器” 的方法,現(xiàn)在只需一個(gè)生成器就能覆蓋多個(gè)類別和模型,顯著降低成本、提高實(shí)用性。

級聯(lián)分布偏移訓(xùn)練(Cascading Distribution Shift Training)





實(shí)驗(yàn)結(jié)果





在 ImageNet 驗(yàn)證集上的實(shí)驗(yàn)表明,DualFlow 在單目標(biāo)和多目標(biāo)攻擊中都展現(xiàn)了強(qiáng)大的遷移能力。





Table 3 進(jìn)一步驗(yàn)證了 DualFlow 在多目標(biāo)、多模型以及對抗訓(xùn)練模型上的遷移性能。結(jié)果顯示,即使面對經(jīng)過對抗訓(xùn)練的模型,DualFlow 依然保持較高成功率,體現(xiàn)了其在黑盒環(huán)境下的通用性和強(qiáng)大攻擊力。整體來看,這些實(shí)驗(yàn)充分證明了 DualFlow 在實(shí)現(xiàn)多目標(biāo)、多模型、實(shí)例無關(guān)攻擊上的優(yōu)勢,同時(shí)在保證視覺隱蔽性的前提下,提供了現(xiàn)實(shí)環(huán)境下的高遷移攻擊能力。







總結(jié)與貢獻(xiàn)

Dual-Flow 提出了一種全新的通用對抗樣本生成范式,通過前向與反向 Flow 的協(xié)同結(jié)構(gòu)以及級聯(lián)式分布偏移訓(xùn)練,實(shí)現(xiàn)了在多目標(biāo)、多模型場景下依舊穩(wěn)定有效的實(shí)例無關(guān)攻擊。相比傳統(tǒng)依賴像素級噪聲的擾動方式,Dual Flow 所生成的擾動更具結(jié)構(gòu)性、更難被察覺,同時(shí)一個(gè)生成器即可覆蓋多個(gè)類別與模型,無需為每個(gè)攻擊目標(biāo)單獨(dú)訓(xùn)練,大幅降低了使用成本。

實(shí)驗(yàn)結(jié)果表明,Dual-Flow 在黑盒條件下展現(xiàn)出極強(qiáng)的遷移性,例如在從 Inception-v3 遷移攻擊 ResNet-152 的實(shí)驗(yàn)中,攻擊成功率提升高達(dá) 34.58%。

該技術(shù)已經(jīng)應(yīng)用于螞蟻數(shù)科身份安全相關(guān)產(chǎn)品的能力優(yōu)化,集成了該對抗生成框架用于對抗樣本的生成和檢測,使得防御體系對對抗樣本有更好的魯棒性。

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
“恨國女”許可馨:移民美國,已結(jié)婚,丈夫大量照片曝光遭質(zhì)疑

“恨國女”許可馨:移民美國,已結(jié)婚,丈夫大量照片曝光遭質(zhì)疑

小熊侃史
2025-12-20 10:53:55
2億人在喊:自己交100%的錢,只能拿40%?靈活就業(yè)社保該動真格了

2億人在喊:自己交100%的錢,只能拿40%?靈活就業(yè)社保該動真格了

老特有話說
2025-12-19 21:22:11
外交部長和國防部長如果通報(bào)被免職,意味著什么?

外交部長和國防部長如果通報(bào)被免職,意味著什么?

李昕言溫度空間
2025-12-20 19:00:33
一涉腐干部被查扣各類人民幣479捆,法院掛拍萬余張舊版2元面值人民幣,起拍價(jià)20余萬元

一涉腐干部被查扣各類人民幣479捆,法院掛拍萬余張舊版2元面值人民幣,起拍價(jià)20余萬元

極目新聞
2025-12-19 20:58:00
成都私人影院被曝涉“有償陪侍” 記者探訪:涉事門店已暫停經(jīng)營,警方介入調(diào)查

成都私人影院被曝涉“有償陪侍” 記者探訪:涉事門店已暫停經(jīng)營,警方介入調(diào)查

封面新聞
2025-12-20 19:21:27
南博驚天丑聞被扒!90年代的保管員監(jiān)守自盜19件藏品,被依法處決

南博驚天丑聞被扒!90年代的保管員監(jiān)守自盜19件藏品,被依法處決

火山詩話
2025-12-20 16:02:06
要解開南京博物院捐贈之謎,建議先查清這神秘的兩個(gè)人

要解開南京博物院捐贈之謎,建議先查清這神秘的兩個(gè)人

李老逵亂擺龍門陣
2025-12-20 10:54:00
必勝客被查!

必勝客被查!

魯中晨報(bào)
2025-12-20 17:49:04
北京阿姨20年守茅臺股票:90萬本金,分紅326萬,成本歸零!

北京阿姨20年守茅臺股票:90萬本金,分紅326萬,成本歸零!

趣文說娛
2025-12-20 18:29:20
泰方點(diǎn)名調(diào)查柬“生命研究中心”,湘雅醫(yī)院火速撇清:從未合作

泰方點(diǎn)名調(diào)查柬“生命研究中心”,湘雅醫(yī)院火速撇清:從未合作

胡嚴(yán)亂語
2025-12-20 16:13:32
突發(fā)!左膝半月板撕裂+缺陣4-5周,完?duì)僮恿?,這還咋交易?

突發(fā)!左膝半月板撕裂+缺陣4-5周,完?duì)僮恿?,這還咋交易?

球童無忌
2025-12-20 13:27:27
克林頓罕見強(qiáng)硬發(fā)聲:這不是烏克蘭的戰(zhàn)爭,而是美國的戰(zhàn)爭!

克林頓罕見強(qiáng)硬發(fā)聲:這不是烏克蘭的戰(zhàn)爭,而是美國的戰(zhàn)爭!

老馬拉車莫少裝
2025-12-20 14:50:21
【獨(dú)家】小米給全國汽車經(jīng)銷商發(fā)超一億元“紅包”

【獨(dú)家】小米給全國汽車經(jīng)銷商發(fā)超一億元“紅包”

界面新聞
2025-12-20 12:27:14
重慶交通大學(xué)原副校長張尚毅被“雙開”:違規(guī)占用學(xué)校公房歸個(gè)人使用

重慶交通大學(xué)原副校長張尚毅被“雙開”:違規(guī)占用學(xué)校公房歸個(gè)人使用

界面新聞
2025-12-20 20:08:38
電信董事長估計(jì)要失眠了,惹誰不好,偏偏惹了最叛逆的羅永浩!

電信董事長估計(jì)要失眠了,惹誰不好,偏偏惹了最叛逆的羅永浩!

荊楚寰宇文樞
2025-12-19 23:04:03
終于官宣!老年證將全面作廢,以后坐公交逛公園就用它

終于官宣!老年證將全面作廢,以后坐公交逛公園就用它

陳博世財(cái)經(jīng)
2025-12-20 14:27:24
抖音每年三千萬中標(biāo),咪咕5年16億報(bào)價(jià)被拒絕,CBA這波操作太魔幻

抖音每年三千萬中標(biāo),咪咕5年16億報(bào)價(jià)被拒絕,CBA這波操作太魔幻

姜大叔侃球
2025-12-20 12:18:17
73歲普京罕見回應(yīng)感情生活,承認(rèn)正在戀愛中!信息量很大......

73歲普京罕見回應(yīng)感情生活,承認(rèn)正在戀愛中!信息量很大......

新民周刊
2025-12-20 17:10:52
濟(jì)南一對母女黃河岸邊失聯(lián)超40天,搜索范圍擴(kuò)大至黃河入???,丈夫:妻子性格大大咧咧,失聯(lián)前無異常

濟(jì)南一對母女黃河岸邊失聯(lián)超40天,搜索范圍擴(kuò)大至黃河入海口,丈夫:妻子性格大大咧咧,失聯(lián)前無異常

極目新聞
2025-12-20 11:55:28
實(shí)探廣州玩具城:李嘉誠15億投資,如今荒涼像“鬼城”

實(shí)探廣州玩具城:李嘉誠15億投資,如今荒涼像“鬼城”

樓市滅霸
2025-12-19 19:11:22
2025-12-20 20:48:49
機(jī)器之心Pro incentive-icons
機(jī)器之心Pro
專業(yè)的人工智能媒體
11957文章數(shù) 142514關(guān)注度
往期回顧 全部

科技要聞

許四清:具身智能的"ChatGPT時(shí)刻"還未到來

頭條要聞

司機(jī)稱轎車剎車失靈狂奔490公里 網(wǎng)友質(zhì)疑"自導(dǎo)自演"

頭條要聞

司機(jī)稱轎車剎車失靈狂奔490公里 網(wǎng)友質(zhì)疑"自導(dǎo)自演"

體育要聞

我開了20年大巴,現(xiàn)在是一名西甲主帥

娛樂要聞

2026央視跨年晚會陣容曝光,豪華陣仗

財(cái)經(jīng)要聞

求解“地方財(cái)政困難”

汽車要聞

嵐圖推進(jìn)L3量產(chǎn)測試 已完成11萬公里實(shí)際道路驗(yàn)證

態(tài)度原創(chuàng)

藝術(shù)
親子
教育
家居
軍事航空

藝術(shù)要聞

Licio Passon:當(dāng)代意大利畫家

親子要聞

帶媽媽和三寶來吃中餐自助,艾莉拿起包子就是造,香到心坎里了!

教育要聞

今年難度小于去年!不過剛走出考場,這件事千萬不要做!

家居要聞

高端私宅 理想隱居圣地

軍事要聞

澤連斯基:前線局勢愈發(fā)艱難

無障礙瀏覽 進(jìn)入關(guān)懷版