精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

視覺語言模型易受攻擊?西安交大等提出基于擴散模型的對抗樣本生成新方法

人工智能
大型視覺語言模型(VLMs)在圖像生成文本和文本生成圖像等任務中表現出色,廣泛應用于自動駕駛、視覺輔助和內容審核等領域。然而,VLMs 對對抗攻擊高度敏感,可能引發安全隱患。因此,評估其對抗魯棒性至關重要。

本文作者來自西安交通大學、南洋理工大學、新加坡科技管理局前沿研究中心。作者列表:郭淇,龐善民,加小俊,Liu Yang 和郭青。其中,第一作者郭淇是西安交通大學博士生。通訊作者西安交通大學龐善民副教授(主頁:https://gr.xjtu.edu.cn/web/pangsm)和南洋理工大學的加小俊博士后研究員(主頁:https://jiaxiaojunqaq.github.io)。論文已被計算機網絡信息安全領域頂級期刊IEEE TIFS錄用。

對抗攻擊,特別是基于遷移的有目標攻擊,可以用于評估大型視覺語言模型(VLMs)的對抗魯棒性,從而在部署前更全面地檢查潛在的安全漏洞。然而,現有的基于遷移的對抗攻擊由于需要大量迭代和復雜的方法結構,導致成本較高。此外,由于對抗語義的不自然性,生成的對抗樣本的遷移性較低。這些問題限制了現有方法在魯棒性評估中的實用性。

為了解決這些問題,作者提出了 AdvDiffVLM,一種利用擴散模型通過得分匹配生成自然、無約束且具有針對性對抗樣本的方法。具體而言,AdvDiffVLM 使用自適應集成梯度估計(Adaptive Ensemble Gradient Estimation, AEGE),在擴散模型的反向生成過程中調整得分,確保生成的對抗樣本具備自然的針對性對抗語義,從而提升遷移性。

同時,為了提高對抗樣本的質量,他們引入 GradCAM 引導的掩模生成(GradCAM-guided Mask Generation, GCMG),將對抗語義分散到整個圖像中,而不是集中在單一區域。最后,AdvDiffVLM 通過多次迭代,將更多目標語義嵌入到對抗樣本中。實驗結果表明,與最新的基于遷移的對抗攻擊方法相比,該方法生成對抗樣本的速度提高了 5 到 10 倍,同時保持了更高質量的對抗樣本。

此外,與之前的基于遷移的對抗攻擊方法相比,該方法生成的對抗樣本具有更好的遷移性。值得注意的是,AdvDiffVLM 能夠在黑箱環境中成功攻擊多種商用視覺語言模型,包括 GPT-4V。

圖片

  • 論文題目:Efficient Generation of Targeted and Transferable Adversarial Examples for Vision-Language Models Via Diffusion Models
  • 論文鏈接:https://arxiv.org/abs/2404.10335
  • 代碼鏈接:https://github.com/gq-max/AdvDiffVLM

研究背景

大型視覺語言模型(VLMs)在圖像生成文本和文本生成圖像等任務中表現出色,廣泛應用于自動駕駛、視覺輔助和內容審核等領域。然而,VLMs 對對抗攻擊高度敏感,可能引發安全隱患。因此,評估其對抗魯棒性至關重要。

早期研究主要集中于白盒和非針對性攻擊,但黑盒和針對性攻擊對模型構成更大威脅,因而更具研究價值?,F有方法如 AttackVLM 在黑盒和針對性場景中具有開創性,但由于其高查詢次數和復雜結構,效率較低,難以滿足全面評估的需求。此外,基于遷移的攻擊方法盡管適用于黑盒場景,但其生成對抗樣本速度緩慢,且對抗語義不自然,限制了遷移性。無限制對抗樣本的出現為解決這些問題提供了新思路,通過融入自然的對抗語義,提升了對抗樣本的質量和遷移性。然而,這些方法在針對 VLMs 時仍存在高成本和適用性問題。

本文提出了 AdvDiffVLM,一個高效框架,通過擴散模型和得分匹配生成自然、無約束且具有針對性的對抗樣本。得分匹配最初由 Hyvarinen 等人提出,用于概率密度估計,并由 Song 等人引入圖像生成領域,證明了其通過修改得分函數指導生成目標語義圖像的能力?;谶@些進展,Song 等人將得分匹配與擴散模型結合,大幅提升了圖像質量。

受此啟發,本文研究了得分匹配在 VLM 攻擊中的應用,旨在嵌入比現有方法(如 AdvDiffuser)更豐富的對抗目標語義。

本文提出了專門針對 VLM 攻擊的得分生成理論,并在此基礎上開發了自適應集成梯度估計(AEGE)。為提高生成結果的自然性,作者設計了 GradCAM 引導的掩模生成模塊(GMGC),有效分散對抗目標語義,避免對抗特征集中在圖像特定區域,從而提升整體圖像質量。此外,通過多次迭代進一步嵌入目標語義,優化對抗樣本的視覺質量。與傳統方法的對比如圖 1 所示。

圖片

圖 1:不同基于遷移的攻擊方法與本文方法在 VLM 上的對比:(a) 攻擊性能對比。(b) 圖像質量對比。

動機與理論分析

隨著視覺語言模型(VLMs)在自動駕駛和內容審核等關鍵應用中的廣泛部署,確保其在對抗攻擊下的魯棒性已成為維護系統安全性和可靠性的必要條件。盡管現有方法在評估 VLM 魯棒性方面取得了一定進展,但在效率和效果上仍面臨基本局限性。高計算成本和有限的遷移性限制了對多樣化 VLM 的全面魯棒性評估能力。這一挑戰激發了本文的研究,旨在開發一種高效、高質量且具有良好遷移性的方法來生成對抗樣本,從而更有效地評估 VLM 的魯棒性。作者通過借助擴散模型和得分匹配技術的洞見,實現了這一目標。

作者希望在反向生成過程中獲得滿足以下條件的分布,即對抗樣本具有目標語義信息:

圖片

接下來,他們從 score matching 的角度出發,考慮該分布的 score。根據貝葉斯定理:

圖片

其中第一項和第二項分別表示添加目標文本語義的噪聲過程和不含目標語義的噪聲過程。從直觀的角度看,無論是否存在目標文本,前向噪聲添加過程都遵循高斯分布,并且添加的噪聲保持一致,這表明梯度僅依賴于 x_t。由于在生成對抗樣本時會施加約束以確保對抗樣本與原始圖像的變化最小,故無目標文本的 x_t 與包含目標文本的 x_t 之間的差異很小。因此最終的 score 為:

圖片

因為 score matching 和去噪是等價過程,因此最終的 score 為:

圖片

方法

圖片

圖 2:自適應集成梯度估計(AEGC)的框架

作者使用替代模型(CLIP)去估計梯度,進而去估計 score。由于單個替代模型估計的 score 并不準確,因此他們使用了集成的方法去估計 score:

圖片

由于不同的圖像對于不同的替代模型的敏感程度不同,他們使用了自適應的方式減少具有快速變化損失的替代模型的權重,以確保不同替代模型的梯度估計同時更新:

圖片

基于上述方式,作者提出了自適應集成梯度估計方法(AEGE),如圖 2 所示,但觀察到僅僅依賴它在特定區域產生明顯的對抗特征,導致較差的視覺效果。為了平衡視覺質量和攻擊能力,他們進一步提出了 GradCAM 引導的掩碼生成(GCMG),它使用一個掩模將前向噪聲圖像和生成的圖像結合起來。這種組合將對抗性語義分布到整個圖像中,提高了對抗性示例的自然視覺質量。

圖片

圖 3:AdvDiffVLM 的主要框架

最后他們使用 AEGE 和 GCMG 來生成對抗樣本,如圖 3 所示。

實驗效果

開源 VLM 上的結果

圖片

表 1:在開源 VLM 上幾種方法生成的對抗樣本的有效性比較。

表 1 展示了不同方法在開源 VLM 上攻擊的結果。顯然,本文的方法在攻擊能力,遷移能力以及生成速度方面都優于 baselines。作者也進一步展示了可視化結果,如圖 4 所示,可以看出本文的方法能夠成功誘導 VLM 輸出目標響應。

圖片

圖 4:開源 VLM 攻擊的可視化結果

商業大模型上的結果

圖片

表 2:在商業大模型上幾種方法生成的對抗樣本的有效性比較。

作者也在商業大模型上進行了評估,如表 2 所示,他們的方法與 baseline 相比,誘導商業大模型輸出目標響應的可能性更高。作者進一步可視化了商業大模型的輸出結果,如圖 5 所示,可以看出商業大模型輸出了他們想要的目標語義。

圖片

圖 5:商業大模型上攻擊的可視化結果

防御能力比較

圖片

表 3:防御實驗的比較結果。

防御方法可以大致分為對抗訓練和數據預處理。由于對抗性訓練的高時間、資源成本和不穩定性,尚未應用于 VLM 防御。相比之下,數據預處理是獨立于模型和高度適應性的,使其成為跨各種模型的流行防御策略。

為了證明本文的方法在抵抗數據預處理攻擊方面的有效性,作者對位縮減、STL、JPEG 壓縮、DISCO、DISCO+JPEG 和 DiffPure 進行了廣泛的實驗。實驗結果如表 3 所示,本文的方法在所有的防御實驗中都優于 baseline。

圖像質量比較

圖片

表 4:圖像質量的比較結果

圖片

圖 6:圖像質量比較。

對抗樣本的圖像質量同樣至關重要,質量較差的對抗樣本容易被檢測到。作者使用四個評估指標來進一步評估生成對抗樣本的圖像質量:SSIM、FID、LPIPS 和 BRISQUE。

正如表 4 所示,與 baseline 相比,本文方法生成的對抗樣本具有更高的圖像質量。具體來說,在 SSIM、LPIPS 和 FID 評估指標上,本文的方法顯著優于基準方法。而在 BRISQUE 指標上,AdvDiffuser 的表現優于本文的方法。這是因為 BRISQUE 是一種無需參考的圖像質量評估算法,對模糊、噪聲、色彩變化等非常敏感。正如圖 6 所示,AdvDiffuser 生成的對抗樣本在這些元素上缺乏明顯異常,因此其結果略優于本文的方法。然而,從圖 6 可以看出,本文方法引入的擾動是語義性的,而 AdvDiffuser 顯著改變了非顯著區域,導致較差的視覺效果。這表明 AdvDiffuser 生成的對抗樣本不適用于更復雜的場景,例如攻擊 VLMs。此外,基于遷移的方法生成的對抗樣本中存在顯著噪聲,這進一步表明本文的方法在圖像質量方面具有明顯優勢。

結語

在本研究中,作者提出了 AdvDiffVLM,一種針對視覺語言模型(VLMs)的無約束且具有針對性的對抗樣本生成方法。他們基于 score matching 的思想設計了 自適應集成梯度估計模塊(AEGE),將目標語義嵌入到對抗樣本中,從而能夠更高效地生成具有增強遷移性的針對性對抗樣本。為平衡對抗樣本的質量與攻擊效果,作者提出了 GradCAM 引導的掩碼生成模塊(GCMG)。此外,通過多次迭代,他們進一步加強了目標語義在對抗樣本中的嵌入效果。大量實驗表明,與基準方法相比,他們的方法生成針對性對抗樣本的速度提高了 5 至 10 倍,同時實現了更優的遷移性。

責任編輯:姜華 來源: 機器之心
相關推薦

2022-12-12 11:31:39

數據學習

2025-01-23 10:45:52

2023-04-27 13:06:46

AI手機模型

2023-08-10 08:46:52

2022-12-08 13:00:10

AI性別偏見

2024-08-28 14:00:00

AI數據

2025-02-06 07:26:35

2024-09-29 10:40:00

數據模型

2025-03-07 09:24:00

2019-04-26 12:36:03

2025-08-01 09:25:00

模型AI腦機接口

2024-02-21 12:10:00

模型數據

2025-02-07 10:10:05

MusicMagus擴散模型音樂編輯

2025-10-17 09:56:05

2024-09-03 14:10:00

模型測試

2023-12-29 13:18:23

模型NeRFTICD

2014-05-19 09:25:33

2023-09-25 10:04:37

模型AI

2021-08-19 15:48:05

增量攻擊網絡安全網絡攻擊

2021-02-20 16:07:27

神經網絡AI算法
點贊
收藏

51CTO技術棧公眾號

丰乳肥臀在线| 国产精品一二三四五区| 国产欧美日韩精品高清二区综合区| 日韩欧美亚洲范冰冰与中字| 亚洲天堂男人天堂| 搡老女人一区二区三区视频tv| 黄页网站在线观看视频| 国产露出视频在线观看| 国产乱色国产精品免费视频| 97福利一区二区| 老司机精品免费视频| 岛国成人av| 欧美色男人天堂| av网站大全免费| 91在线不卡| av电影一区二区| 国产欧美va欧美va香蕉在| 久久久久亚洲av无码专区| 精品视频亚洲| 亚洲国产欧美精品| 亚洲制服中文字幕| 搜成人激情视频| 亚洲国产综合91精品麻豆| 日韩欧美亚洲区| 色婷婷av一区二区三区之红樱桃 | 色综合色综合久久综合频道88| 亚洲调教欧美在线| 久久99成人| 在线视频你懂得一区| 免费不卡av在线| 久草资源在线观看| 日本一区二区三级电影在线观看 | 99精品国产在热久久| 色综久久综合桃花网| 国产在线观看无码免费视频| 日韩黄色av| 欧美精品久久99| 激情网站五月天| 成av人片在线观看www| 亚洲欧美aⅴ...| 亚洲一区二区三区在线观看视频| 手机看片福利在线观看| av电影在线网| 久久精品国产999大香线蕉| 欧美亚洲另类在线| 日本a在线观看| 欧美成人午夜| 欧美wwwxxxx| 国产极品美女在线| 久久人人88| 色999日韩欧美国产| 极品人妻videosss人妻| 自拍亚洲一区| 亚洲人成伊人成综合网久久久 | 91色视频在线| 国产亚洲自拍偷拍| 日本高清视频网站| 成人污视频在线观看| 国产精品久久久久久久久久久久冷 | 欧美亚洲高清一区| 国产无套粉嫩白浆内谢的出处| 成年人黄色大片在线| 亚洲成人中文在线| 99热自拍偷拍| 中文在线免费视频| 色先锋aa成人| 男女视频在线看| 欧美成人家庭影院| 欧美精品日韩精品| 中文字幕55页| 亚洲精品午夜| 亚洲国产精品热久久| 国产福利在线观看视频| 一呦二呦三呦国产精品| 中文字幕国产精品| 三级在线观看免费大全| 欧美日韩亚洲三区| 97国产在线视频| 亚洲欧美日韩激情| 麻豆91小视频| 99re热精品| 国产一区二区无遮挡| 高潮毛片又色又爽免费| 日本va欧美va瓶| 国产欧美欧洲在线观看| 精品国产av鲁一鲁一区| av爱爱亚洲一区| 蜜桃av色综合| 欧美69xxx| 亚洲成av人在线观看| 激情综合网俺也去| 日韩精品视频在线看| 亚洲三级网页| 成人在线视频首页| 精品亚洲一区二区三区四区五区高| 神马电影在线观看| 国产精品乱人伦一区二区| 国产卡一卡二在线| 涩涩视频网站在线观看| 欧美日高清视频| 在线看黄色的网站| 成人同人动漫免费观看 | 秋霞电影一区二区| 91在线精品观看| 国产大学生校花援交在线播放| 中文字幕一区三区| 91国视频在线| 国产亚洲观看| 一区二区三区回区在观看免费视频| 神马午夜精品91| 久久高清免费观看| 成人久久18免费网站漫画| 欧美女优在线观看| 亚洲免费伊人电影| 久久午夜夜伦鲁鲁一区二区| 日韩成人精品| 色av中文字幕一区| 成人午夜淫片100集| 国产成人啪午夜精品网站男同| 日本免费高清一区| 岛国av在线播放| 91精品国产综合久久福利| 久久成人激情视频| 日韩午夜在线| www.久久久| 黄色一级大片在线免费看产| 91成人在线观看喷潮| 蜜臀视频在线观看| 欧美~级网站不卡| 国产欧美精品xxxx另类| 浮生影视网在线观看免费| 午夜伦欧美伦电影理论片| a级大片免费看| 99re66热这里只有精品8| 日韩美女视频免费在线观看| 色婷婷激情五月| 亚洲国产三级在线| 亚洲av午夜精品一区二区三区| 国产大片一区| 国产欧美一区二区三区在线看 | 国产精品怡红院| 日本一区二区三区久久久久久久久不 | 亚洲国产第一区| 日韩一级精品| 国语精品中文字幕| а√天堂中文在线资源8| 日韩精品一区二区在线| 欧美日韩精品亚洲精品| 国产精品99久久久久| 国产在线拍揄自揄拍无码| 国产成人免费av一区二区午夜| 伊人青青综合网站| 中文字幕一区二区久久人妻| 久久精品日产第一区二区三区高清版 | 国产一区二区精品免费| 美女91在线| 精品福利一二区| 国产一级特黄aaa大片| 成人精品小蝌蚪| 精品无码一区二区三区爱欲| 波多野结衣欧美| 国产做受高潮69| 国产精品国产高清国产| 欧美日韩在线视频观看| 日韩毛片无码永久免费看| 三级一区在线视频先锋| 手机看片福利永久国产日韩| 亚洲影视资源| 欧美成人精品一区二区| 日本激情视频网站| 色综合久久久久网| 国产日产在线观看| 国产精品影视天天线| 久久精品无码中文字幕| 小说区图片区色综合区| 国产精品美女www| av激情在线| 亚洲风情亚aⅴ在线发布| 性无码专区无码| 国产精品每日更新在线播放网址 | 91在线免费视频观看| 欧美视频第三页| 希岛爱理av一区二区三区| 91传媒视频在线观看| 校园春色亚洲| 日韩专区在线观看| 内射无码专区久久亚洲| 欧洲精品视频在线观看| 四虎永久免费在线| 91啪九色porn原创视频在线观看| 丝袜制服一区二区三区| 午夜精品亚洲| 日本一区二区在线视频观看| 蜜桃精品视频| 日本精品久久中文字幕佐佐木| 免费在线看黄网站| 日韩高清有码在线| 一区二区三区播放| 午夜a成v人精品| 91制片厂在线| www国产精品av| 91性高潮久久久久久久| 午夜在线精品| 亚洲色婷婷久久精品av蜜桃| 国产a久久精品一区二区三区| 亚洲综合自拍一区| 成人日韩在线| 久久久欧美精品| 免费在线观看av片| 亚洲精选一区二区| 性欧美8khd高清极品| 欧美视频在线播放| 91video| 亚洲中国最大av网站| 少妇太紧太爽又黄又硬又爽小说| 99精品欧美一区二区蜜桃免费| 成年人三级黄色片| 久久五月激情| 91专区在线观看| 欧美精品大片| 伊人久久99| 成人精品影视| 免费观看成人高| 高潮久久久久久久久久久久久久| 成人午夜激情网| 精品久久99| 日韩美女视频在线观看| 国产剧情av在线播放| 欧美美女15p| 黄色免费在线看| 三级精品视频久久久久| 日本天堂影院在线视频| 亚洲а∨天堂久久精品喷水| 国产黄a三级三级看三级| 欧美精品乱人伦久久久久久| 五月婷婷丁香在线| 欧洲生活片亚洲生活在线观看| 亚洲 欧美 成人| 欧美丝袜第一区| 国内精品福利视频| 都市激情亚洲色图| 日本韩国欧美中文字幕| 精品美女永久免费视频| 日韩精品一区二区三区国语自制| 亚洲综合免费观看高清完整版在线 | 卡通动漫精品一区二区三区| 成人三级在线| 国产伦理久久久久久妇女 | 亚洲线精品一区二区三区| 欧美日韩在线国产| 亚洲综合网站在线观看| 九热这里只有精品| 污片在线观看一区二区| 久草国产精品视频| 黑人巨大精品欧美一区二区免费 | 制服丝袜一区二区三区| 中文字幕免费播放| 欧美福利电影网| 国产区精品在线| 欧美一级淫片007| 亚洲高清视频网站| 亚洲国产又黄又爽女人高潮的| 丰满熟妇乱又伦| 日韩电影中文 亚洲精品乱码 | 久久久999精品免费| 高清全集视频免费在线| 久久久久亚洲精品| 午夜激情在线播放| 国产精品久久久| 深夜福利亚洲| 鬼打鬼之黄金道士1992林正英| 国产色噜噜噜91在线精品| 免费在线观看一区二区| 精品国产精品| 麻豆视频传媒入口| 99国产精品99久久久久久粉嫩| 国产成人久久777777| 麻豆成人久久精品二区三区小说| 日韩精品视频网址| 91香蕉视频mp4| 午夜影院黄色片| 亚洲最大成人网4388xx| 精品人妻一区二区色欲产成人| 欧美性受xxxx黑人xyx| av中文字幕在线免费观看| 亚洲精品99久久久久| 成人福利在线| 欧美成人剧情片在线观看| 日本蜜桃在线观看视频| 国产欧美一区二区白浆黑人| silk一区二区三区精品视频| 欧美一区少妇| 欧美日韩ab| 四季av一区二区| 国产91精品久久久久久久网曝门| 91中文字幕永久在线| 亚洲男人的天堂在线aⅴ视频| 日本三级午夜理伦三级三| 欧美日韩久久久一区| 后进极品白嫩翘臀在线视频| 在线播放国产精品| 成人黄色动漫| 亚洲一区二区三区乱码aⅴ蜜桃女| 日韩精品导航| 无码毛片aaa在线| 轻轻草成人在线| 北岛玲一区二区| 一区二区三区精品| 中文字幕欧美人妻精品一区蜜臀| 亚洲精品理论电影| 成人日日夜夜| 国产精品色午夜在线观看| 美女扒开腿让男人桶爽久久动漫| 中文字幕久久综合| 日韩电影在线免费观看| 中文字幕在线播放一区| 亚洲免费av观看| 国产精品国产精品国产| 日韩国产欧美精品在线| 天使と恶魔の榨精在线播放| 国产精品人人做人人爽| 亚洲黄页在线观看| 成人一区二区免费视频| 国产剧情一区在线| 免费黄色国产视频| 欧美自拍丝袜亚洲| 久色视频在线| 欧美性做爰毛片| 另类ts人妖一区二区三区| 国产91视频一区| 激情综合一区二区三区| 中文字幕在线观看二区| 在线视频你懂得一区二区三区| 日本啊v在线| 91国产美女在线观看| 136福利精品导航| 国产乱人伦精品一区二区三区| 久88久久88久久久| av片在线免费看| 欧美色大人视频| freemovies性欧美| 国产精品久久久久久久久久东京| 精品女人视频| 国产精品久久中文字幕| 不卡av在线免费观看| 好吊操这里只有精品| 亚洲精品久久久久久久久久久| gratisvideos另类灌满| 粉嫩av一区二区三区免费观看| 欧美日韩精品免费观看视频完整| 四虎1515hh.com| 亚洲综合在线免费观看| 欧美在线 | 亚洲| 69国产精品成人在线播放| 台湾色综合娱乐中文网| 97超碰青青草| 久久久99免费| 中文字幕人妻一区二区在线视频 | 91豆花视频在线播放| 国产99视频精品免费视频36| 亚洲九九精品| 一女三黑人理论片在线 | 亚洲国产av一区二区| 欧美精品成人91久久久久久久| 白嫩白嫩国产精品| 国产无套内射久久久国产| 亚洲国产成人在线| 国产又粗又猛又爽又黄的视频一| 久久精品2019中文字幕| 在这里有精品| av黄色在线网站| 中文子幕无线码一区tr| 国产精品亚洲lv粉色| 91国偷自产一区二区三区的观看方式| 天天躁日日躁狠狠躁欧美| youjizzxxxx18| 亚洲精品日韩综合观看成人91| 欧美视频xxx| 国产精品久久久久久久久久免费 | 日韩精品一级| 大肉大捧一进一出好爽视频| 国产精品色眯眯| 狠狠躁日日躁夜夜躁av| 国产精品第1页| 欧美69视频| 精品人妻少妇嫩草av无码| 欧美日韩国产影片| 97在线超碰| 日韩一区不卡| 福利视频网站一区二区三区| 日日噜噜噜噜人人爽亚洲精品| 色777狠狠综合秋免鲁丝| 风间由美性色一区二区三区四区| 簧片在线免费看| 亚洲国产精品精华液网站| av电影在线观看网址| 国产精品我不卡| 久久国内精品自在自线400部| 久久精品性爱视频| 中文字幕一精品亚洲无线一区|