0

0

从个体对抗到流形对抗:CVPR 2023探索可泛化的流形对抗攻击

王林

王林

发布时间:2023-08-30 21:13:07

|

1017人浏览过

|

来源于机器之心

转载

声称准确率 99% 的人脸识别系统真的牢不可破吗?事实上,在人脸照片上做一些不影响视觉判断的改变就可以轻松攻破人脸识别系统,例如让邻家女孩和男明星被判断成同一个人,这便是对抗攻击。对抗攻击的目标是寻找自然的且能够让神经网络混淆的对抗样本,从本质上讲,找到对抗样本也就是找到了神经网络的脆弱之处。

近日,来自东方理工的研究团队提出了一种广义流形对抗攻击的范式(Generalized Manifold Adversarial Attack, GMAA),将传统的 “点” 攻击模式推广为 “面” 攻击模式,极大提高了对抗攻击模型的泛化能力,为对抗攻击的工作展开了一个新的思路。

该研究从目标域和对抗域两个方面对先前的工作做了改进。在目标域上,该研究通过攻击目标身份的状态集合找到高泛化的更强大的对抗样本。对于对抗域,先前的工作都是在寻找离散的对抗样本,即找到了系统的几个 “漏洞”(点),而该研究则在寻找连续的对抗流形,即要找到神经网络脆弱的整片 “区域”(面)。此外,该研究引入表情编辑的领域知识,提出了基于表情状态空间实例化的新范式。通过对生成的对抗流形连续采样可以获得表情连续变化的高泛化性对抗样本,相比于化妆、光照、添加扰动等手段,表情状态空间更加普适自然,不受性别、光照的影响。研究论文已被 CVPR 2023 接收。

☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 免费无限量使用 DeepSeek R1 模型☜☜☜

从个体对抗到流形对抗:CVPR 2023探索可泛化的流形对抗攻击

论文链接:请点击此处查看论文

需要重写的内容是:代码链接 https://github.com/tokaka22/GMAA

介绍方法

在目标域部分,先前的工作都是针对目标身份 A 的某一张特定的照片去设计对抗样本。但是如图 2 所示,当用这种攻击方式生成的对抗样本去攻击 A 的另一张照片时,攻击效果会大幅下降。面对此类攻击,定期更换人脸识别库中的照片自然是一种有效的防御措施。但是,该研究提出的 GMAA 不仅针对目标身份的单个样本进行训练,而且寻找能攻击目标身份状态集合的对抗样本,这样的高泛化性的对抗样本面对更新后的人脸识别库具备更好的攻击性能。这些更强大的对抗样本也对应着神经网络更为薄弱之处,值得深入探索。

在对抗领域的先前研究中,人们通常寻找离散的一个或几个对抗样本,这相当于在高维空间中找到了神经网络脆弱的一个或几个“点”。然而,这项研究认为神经网络可能在整个“面”上都是脆弱的,因此应该找到这个“面”上的所有对抗样本。因此,该研究的目标是寻找高维空间中的对抗流形

综上,GMAA 是一种用对抗流形去攻击目标身份的状态集合的新攻击范式。

请参考图1,这是文章的核心思想

从个体对抗到流形对抗:CVPR 2023探索可泛化的流形对抗攻击

从个体对抗到流形对抗:CVPR 2023探索可泛化的流形对抗攻击

具体来说,该研究引入了面部行为编码系统(Facial Action Coding System,FACS)作为领域知识,用于实例化所提出的新的攻击范式。FACS是一种用于面部表情编码的系统,它将面部分为不同的肌肉单元,AU向量中的每个元素对应一个肌肉单元,向量元素的大小表示对应单元的肌肉活跃程度,从而编码表情状态。例如,在下图中,AU向量的第一个元素AU1表示提起内侧眉毛的程度

从个体对抗到流形对抗:CVPR 2023探索可泛化的流形对抗攻击

来自《面部表情解剖学》

对于目标领域,这项研究旨在攻击包含多种表情状态的目标集合,以实现对未知目标照片的较好攻击性能;对于对抗领域,该研究通过建立与AU空间一一对应的对抗流形,可以通过改变AU值的方式在对抗流形上采样对抗样本,通过连续改变AU值,生成连续变化表情的对抗样本

值得注意的是,该研究采用表情状态空间来实例化 GMAA 攻击范式。这是因为表情是人面部活动中最常见的一种状态,而且表情状态空间相对稳定,不会受到人种、性别的影响(光照可改变肤色、化妆则会影响性别)。事实上,只要能找到其他合适的状态空间,该攻击范式就完全可以被推广应用于自然界的其他对抗攻击任务中。

需要重新写作的内容是:模型结果

该研究的可视化结果在下面的动图中展示。每一帧动图都是通过对抗流形上的采样得到的对抗样本。连续采样可以获得一系列表情连续改变的对抗样本(左侧)。动图中的红色数值表示当前帧的对抗样本与目标样本(右侧)在Face++人脸识别系统下的相似度

AssemblyAI
AssemblyAI

转录和理解语音的AI模型

下载

从个体对抗到流形对抗:CVPR 2023探索可泛化的流形对抗攻击

在表1中,列出了4个人脸识别模型在两个数据集上的黑盒攻击成功率。其中,MAA是GMAA的缩减版,MAA仅在对抗域上将点攻击的模式推广到了流形攻击,目标域上仍然是对单个目标照片进行攻击。攻击目标的状态集合是一种通用的实验设置,文章在表2中为包括MAA在内的三种方法加上了这种设置(表中加粗的部分是加上这种设置的结果,在方法的名称前加上了“G”以示区分),验证了目标域的扩充可以提升对抗样本的泛化性

从个体对抗到流形对抗:CVPR 2023探索可泛化的流形对抗攻击

图 4 展示了对两个商业人脸识别系统 API 进行攻击的结果

从个体对抗到流形对抗:CVPR 2023探索可泛化的流形对抗攻击

该内容的重写如下:研究还探讨了不同表情对攻击性能的影响,以及状态集合中样本数量对攻击泛化性能的影响

从个体对抗到流形对抗:CVPR 2023探索可泛化的流形对抗攻击

从个体对抗到流形对抗:CVPR 2023探索可泛化的流形对抗攻击

在图6中,展示了不同方法的可视化结果对比。MAA方法在对抗流形上采样了20个对抗样本,从结果可以看出,其可视化效果更加自然

从个体对抗到流形对抗:CVPR 2023探索可泛化的流形对抗攻击

当然,并非所有的数据集都包含不同状态的图片。对于这种情况,如何扩充目标领域的数据呢?该研究提出了一个可行的解决方案,即利用AU向量和表情编辑模型生成目标状态的集合。研究还展示了攻击合成的目标状态集合的结果,结果显示泛化性能有所提升

从个体对抗到流形对抗:CVPR 2023探索可泛化的流形对抗攻击

需要进行改写的内容是:原理方法

重写后的内容:该模型的核心部分包括基于WGAN-GP的生成模块、表情监督模块、可转移性增强模块和广义攻击模块。其中,广义攻击模块能够实现攻击目标状态的集合功能,可转移性增强模块是基于之前的研究工作而来,为了公平比较,所有基准模型都加入了该模块。表情监督模块由四个经过训练的表情编辑器组成,通过全局结构监督和局部细节监督实现对抗样本的表情转换

从个体对抗到流形对抗:CVPR 2023探索可泛化的流形对抗攻击

在表情监督模块方面,论文的支持材料提供了相应的消融实验,验证了局部细节监督可以减少生成图片的伪影和模糊,有效地提高对抗样本的视觉质量,同时也可以提高对抗样本的表情合成准确性

从个体对抗到流形对抗:CVPR 2023探索可泛化的流形对抗攻击

此外,论文定义了连续对抗流形和语义连续对抗流形的概念,并详细证明了生成的对抗流形与 AU 向量空间同胚。

从个体对抗到流形对抗:CVPR 2023探索可泛化的流形对抗攻击

从个体对抗到流形对抗:CVPR 2023探索可泛化的流形对抗攻击

总结是对已有信息或经验的归纳和概括。它是一种整理和总结思考的过程,旨在提炼出最重要的观点和结论。总结可以帮助我们更好地理解和记忆所学的知识,同时也能够帮助我们更好地传达和分享我们的想法。通过总结,我们可以将复杂的信息简化并提炼出核心要点,使其更易于理解和应用。总结是学习和沟通过程中的重要工具,它能够帮助我们更高效地处理和利用大量的信息。无论是在学习、工作还是生活中,总结都是一项必不可少的技能

综上所述,该研究提出了一种新的名为 GMAA 的攻击范式,同时扩展了目标域和对抗域,提高了攻击的性能。对于目标域,GMAA 通过攻击状态集合而不是单张图像来提升对目标身份的泛化能力。此外,GMAA 将对抗域从离散点扩展到语义连续的对抗流形(“由点到面”)。该研究通过引入表情编辑的领域知识实例化了 GMAA 攻击范式。大量的对比实验证明,GMAA 具有比其他竞争模型更好的攻击性能和更自然的视觉质量。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

WorkBuddy
WorkBuddy

腾讯云推出的AI原生桌面智能体工作台

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
TypeScript类型系统进阶与大型前端项目实践
TypeScript类型系统进阶与大型前端项目实践

本专题围绕 TypeScript 在大型前端项目中的应用展开,深入讲解类型系统设计与工程化开发方法。内容包括泛型与高级类型、类型推断机制、声明文件编写、模块化结构设计以及代码规范管理。通过真实项目案例分析,帮助开发者构建类型安全、结构清晰、易维护的前端工程体系,提高团队协作效率与代码质量。

49

2026.03.13

Python异步编程与Asyncio高并发应用实践
Python异步编程与Asyncio高并发应用实践

本专题围绕 Python 异步编程模型展开,深入讲解 Asyncio 框架的核心原理与应用实践。内容包括事件循环机制、协程任务调度、异步 IO 处理以及并发任务管理策略。通过构建高并发网络请求与异步数据处理案例,帮助开发者掌握 Python 在高并发场景中的高效开发方法,并提升系统资源利用率与整体运行性能。

89

2026.03.12

C# ASP.NET Core微服务架构与API网关实践
C# ASP.NET Core微服务架构与API网关实践

本专题围绕 C# 在现代后端架构中的微服务实践展开,系统讲解基于 ASP.NET Core 构建可扩展服务体系的核心方法。内容涵盖服务拆分策略、RESTful API 设计、服务间通信、API 网关统一入口管理以及服务治理机制。通过真实项目案例,帮助开发者掌握构建高可用微服务系统的关键技术,提高系统的可扩展性与维护效率。

276

2026.03.11

Go高并发任务调度与Goroutine池化实践
Go高并发任务调度与Goroutine池化实践

本专题围绕 Go 语言在高并发任务处理场景中的实践展开,系统讲解 Goroutine 调度模型、Channel 通信机制以及并发控制策略。内容包括任务队列设计、Goroutine 池化管理、资源限制控制以及并发任务的性能优化方法。通过实际案例演示,帮助开发者构建稳定高效的 Go 并发任务处理系统,提高系统在高负载环境下的处理能力与稳定性。

59

2026.03.10

Kotlin Android模块化架构与组件化开发实践
Kotlin Android模块化架构与组件化开发实践

本专题围绕 Kotlin 在 Android 应用开发中的架构实践展开,重点讲解模块化设计与组件化开发的实现思路。内容包括项目模块拆分策略、公共组件封装、依赖管理优化、路由通信机制以及大型项目的工程化管理方法。通过真实项目案例分析,帮助开发者构建结构清晰、易扩展且维护成本低的 Android 应用架构体系,提升团队协作效率与项目迭代速度。

99

2026.03.09

JavaScript浏览器渲染机制与前端性能优化实践
JavaScript浏览器渲染机制与前端性能优化实践

本专题围绕 JavaScript 在浏览器中的执行与渲染机制展开,系统讲解 DOM 构建、CSSOM 解析、重排与重绘原理,以及关键渲染路径优化方法。内容涵盖事件循环机制、异步任务调度、资源加载优化、代码拆分与懒加载等性能优化策略。通过真实前端项目案例,帮助开发者理解浏览器底层工作原理,并掌握提升网页加载速度与交互体验的实用技巧。

105

2026.03.06

Rust内存安全机制与所有权模型深度实践
Rust内存安全机制与所有权模型深度实践

本专题围绕 Rust 语言核心特性展开,深入讲解所有权机制、借用规则、生命周期管理以及智能指针等关键概念。通过系统级开发案例,分析内存安全保障原理与零成本抽象优势,并结合并发场景讲解 Send 与 Sync 特性实现机制。帮助开发者真正理解 Rust 的设计哲学,掌握在高性能与安全性并重场景中的工程实践能力。

230

2026.03.05

PHP高性能API设计与Laravel服务架构实践
PHP高性能API设计与Laravel服务架构实践

本专题围绕 PHP 在现代 Web 后端开发中的高性能实践展开,重点讲解基于 Laravel 框架构建可扩展 API 服务的核心方法。内容涵盖路由与中间件机制、服务容器与依赖注入、接口版本管理、缓存策略设计以及队列异步处理方案。同时结合高并发场景,深入分析性能瓶颈定位与优化思路,帮助开发者构建稳定、高效、易维护的 PHP 后端服务体系。

619

2026.03.04

AI安装教程大全
AI安装教程大全

2026最全AI工具安装教程专题:包含各版本AI绘图、AI视频、智能办公软件的本地化部署手册。全篇零基础友好,附带最新模型下载地址、一键安装脚本及常见报错修复方案。每日更新,收藏这一篇就够了,让AI安装不再报错!

173

2026.03.04

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号