ICCV2025 | 對抗樣本智能安全方向論文匯總 | 持續更新中~

在這里插入圖片描述


匯總結果來源:ICCV 2025 Accepted Papers

若文中出現的 論文鏈接GitHub鏈接 點不開,則說明還未公布,在公布后筆者會及時添加. 若筆者未及時添加,歡迎讀者告知.

文章根據題目關鍵詞搜索,可能會有遺漏. 若筆者出現遺漏,歡迎告知.

部分文章還未公布正文,只有名稱.


利用自監督視覺Transformer特征提升生成對抗遷移性
Boosting Generative Adversarial Transferability with Self-supervised Vision Transformer Features

論文鏈接

GitHub鏈接

摘要:深度神經網絡(DNN)的能力來自于從所提供的數據中提取和解釋特征。通過利用DNN中的中間特征,而不是依賴硬標簽,我們精心設計了對抗性擾動,使其能更有效地泛化,提升黑盒遷移性。在以往的工作中,這些特征普遍來自監督學習。受到自監督學習與Transformer架構之間卓越協同效應的啟發,本文探究利用自監督視覺Transformer(ViT)表示是否能夠提高對抗性遷移性。我們提出了dSVA——一種生成式雙重自監督ViT特征攻擊方法,它同時利用了對比學習(CL)中的全局結構特征和掩碼圖像建模(MIM)中的局部紋理特征,這兩種是適用于ViT的自監督學習范式。我們設計了一種新穎的生成式訓練框架,該框架包含一個生成器以創建黑盒對抗樣本,以及通過利用聯合特征和自監督ViT的注意力機制來訓練生成器的策略。我們的研究結果表明,CL和MIM使ViT能夠關注不同的特征趨勢,當協同利用這些趨勢時,具有很強的對抗泛化能力。通過破壞自監督ViT提煉出的雙重深度特征,我們獲得了顯著的黑盒遷移性,能夠遷移到各種架構的模型上,且性能優于現有技術水平。


探索機器人領域中視覺-語言-行動模型的對抗性漏洞
Exploring the Adversarial Vulnerabilities of Vision-Language-Action Models in Robotics

論文鏈接

GitHub鏈接

摘要:最近在機器人領域,視覺-語言-行動(VLA)模型作為一種變革性方法應運而生,使機器人能夠在端到端學習框架內整合視覺和語言輸入,從而執行復雜任務。盡管 VLA 模型具備強大的能力,但它們也帶來了新的攻擊面,使其易受對抗攻擊。鑒于這些漏洞在很大程度上尚未得到探索,本文系統地量化了基于VLA的機器人系統的穩健性。認識到機器人執行任務的獨特需求,我們的攻擊目標針對機器人系統固有的空間和功能特性。具體而言,我們引入了兩個利用空間基礎破壞機器人行動穩定性的無目標攻擊目標,以及一個操縱機器人軌跡的有目標攻擊目標。此外,我們設計了一種對抗補丁生成方法,在相機視野內放置一個小的彩色補丁,從而在數字和物理環境中有效地實施攻擊。我們的評估顯示,任務成功率顯著下降,在一系列模擬機器人任務中降幅高達100%,這凸顯了當前VLA架構中存在的關鍵安全漏洞。通過揭示這些漏洞并提出可行的評估指標,我們推動了對基于VLA的機器人系統安全性的理解和提升,強調了在實際世界部署之前持續開發強大防御策略的必要性。


一個擾動足矣:針對視覺語言預訓練模型生成通用對抗擾動
One Perturbation is Enough: On Generating Universal Adversarial Perturbations against Vision-Language Pre-training Models

論文鏈接

GitHub鏈接

摘要:


利用合成數據擴展和駕馭對抗訓練
Scaling and Taming Adversarial Training with Synthetic Data

論文鏈接

GitHub鏈接

摘要:


基于對抗魯棒記憶的持續學習器
Adversarial Robust Memory-Based Continual Learner

論文鏈接

GitHub鏈接

摘要:


通過梯度引導采樣平衡探索與利用來增強對抗遷移性
Enhancing Adversarial Transferability by Balancing Exploration and Exploitation with Gradient-Guided Sampling

論文鏈接

GitHub鏈接

摘要:對抗攻擊對深度神經網絡的魯棒性構成了嚴峻挑戰,尤其是在不同模型架構的遷移場景中。然而,對抗攻擊的可遷移性在利用(最大化攻擊效力)和探索(增強跨模型泛化能力)之間面臨著一個基本困境。傳統的基于動量的方法過度優先考慮利用,即通過更高的損失最大值來提高攻擊效力,但泛化能力會減弱(損失面變窄)。相反,最近采用內迭代采樣的方法則過度優先考慮探索,即為了實現跨模型泛化而使損失面更平坦,但攻擊效力會減弱(局部最大值次優)。為了解決這一困境,我們提出了一種簡單而有效的梯度引導采樣(GGS)方法,該方法通過沿梯度上升方向引導采樣來協調這兩個目標,從而提高采樣效率和穩定性。具體而言,基于MI - FGSM,GGS引入內迭代隨機采樣,并利用前一次內迭代的梯度來引導采樣方向(采樣幅度由隨機分布決定)。這種機制促使對抗樣本處于平衡區域,既具有平坦性以實現跨模型泛化,又具有較高的局部最大值以獲得強大的攻擊效力。在多種深度神經網絡架構和多模態大語言模型(MLLM)上進行的綜合實驗表明,我們的方法優于當前最先進的遷移攻擊方法。


通過李雅普諾夫指數引導優化實現單域泛化的對抗性數據增強
Adversarial Data Augmentation for Single Domain Generalization via Lyapunov Exponent-Guided Optimization

論文鏈接

GitHub鏈接

摘要:


基于屬性感知文本反演的提示驅動的行人重識別可遷移對抗攻擊
Prompt-driven Transferable Adversarial Attack on Person Re-Identification with Attribute-aware Textual Inversion

論文鏈接

GitHub鏈接

摘要:


一物體,多謊言:統一視覺語言模型跨任務對抗攻擊基準
One Object, Multiple Lies: A Benchmark for Cross-task Adversarial Attack on Unified Vision-Language Models

論文鏈接

GitHub鏈接

摘要:


PBCAT:基于補丁的復合對抗訓練,抵御針對目標檢測的物理可實現攻擊
PBCAT: Patch-based composite adversarial training against physically realizable attacks on object detection

論文鏈接

GitHub鏈接

摘要:


大型目標檢測Transformer的對抗注意力擾動
Adversarial Attention Perturbations for Large Object Detection Transformers

論文鏈接

GitHub鏈接

摘要:


3D高斯濺射驅動的多視圖魯棒物理對抗偽裝生成
3D Gaussian Splatting Driven Multi-View Robust Physical Adversarial Camouflage Generation

論文鏈接

GitHub鏈接

摘要:


自動提示:通過大語言模型驅動的對抗性提示對文本轉圖像模型進行自動化紅隊測試
AutoPrompt: Automated Red-Teaming of Text-to-Image Models via LLM-Diven Adversarial Prompts

論文鏈接

GitHub鏈接

摘要:


用于物理目標檢測規避的梯度重加權對抗性偽裝
Gradient-Reweighted Adversarial Camouflage for Physical Object Detection Evasion

論文鏈接

GitHub鏈接

摘要:


通過超分辨率和擴散進行對抗凈化
Adversarial Purification via Super-Resolution and Diffusion

論文鏈接

GitHub鏈接

摘要:


SMP攻擊:利用語義感知多粒度Patchout提升基于特征重要性的對抗攻擊的可遷移性
SMP-Attack: Boosting the Transferability of Feature Importance-based Adversarial Attack with Semantics-aware Multi-granularity Patchout

論文鏈接

GitHub鏈接

摘要:


通過逆目標梯度競爭和空間距離拉伸增強定向對抗樣本的可遷移性
Enhancing Transferability of Targeted Adversarial Examples via Inverse Target Gradient Competition and Spatial Distance Stretching

論文鏈接

GitHub鏈接

摘要:


用于提升掌紋識別的統一對抗增強方法
Unified Adversarial Augmentation for Improving Palmprint Recognition

論文鏈接

GitHub鏈接

摘要:


用于穩健細粒度泛化的對抗重建反饋
Adversarial Reconstruction Feedback for Robust Fine-grained Generalization

論文鏈接

GitHub鏈接

摘要:


通過去偏置高置信度邏輯對齊實現對抗魯棒性
Towards Adversarial Robustness via Debiased High-Confidence Logit Alignment

論文鏈接

GitHub鏈接

摘要:


通過殘差擾動攻擊提升對抗遷移性
Boosting Adversarial Transferability via Residual Perturbation Attack

論文鏈接

GitHub鏈接

摘要:


概率魯棒性的對抗訓練
Adversarial Training for Probabilistic Robustness

論文鏈接

GitHub鏈接

摘要:


ZIUM:針對未學習模型的零樣本意圖感知對抗攻擊
ZIUM: Zero-Shot Intent-Aware Adversarial Attack on Unlearned Models

論文鏈接

GitHub鏈接

摘要:


FVGen:利用對抗視頻擴散蒸餾加速新視圖合成
FVGen: Accelerating Novel-View Synthesis with Adversarial Video Diffusion Distillation

論文鏈接

GitHub鏈接

摘要:


四面受困,堅韌提煉:通往零樣本魯棒性的多目標對抗路徑
Confound from All Sides, Distill with Resilience: Multi-Objective Adversarial Paths to Zero-Shot Robustness

論文鏈接

GitHub鏈接

摘要:


通過標簽信息消除緩解快速對抗訓練中的災難性過擬合
Mitigating Catastrophic Overfitting in Fast Adversarial Training via Label Information Elimination

論文鏈接

GitHub鏈接

摘要:


重新審視目標檢測器上的對抗補丁防御:統一評估、大規模數據集及新見解
Revisiting Adversarial Patch Defenses on Object Detectors: Unified Evaluation, Large-Scale Dataset, and New Insights

論文鏈接

GitHub鏈接

摘要:


ViT集成攻擊:增強集成模型以提升視覺Transformer中的對抗遷移性
ViT-EnsembleAttack: Augmenting Ensemble Models for Stronger Adversarial Transferability in Vision Transformers

論文鏈接

GitHub鏈接

摘要:


失敗案例更易學習,但邊界表示遺憾:在對抗訓練中促進平滑感知變化以實現準確性與魯棒性的權衡
Failure Cases Are Better Learned But Boundary Says Sorry: Facilitating Smooth Perception Change for Accuracy-Robustness Trade-Off in Adversarial Training

論文鏈接

GitHub鏈接

摘要:


FedPall:針對存在特征漂移的聯邦學習的基于原型的對抗協作學習
FedPall: Prototype-based Adversarial and Collaborative Learning for Federated Learning with Feature Drift

論文鏈接

GitHub鏈接

摘要:


利用空間不變性提升對抗遷移性
Leveraging Spatial Invariance to Boost Adversarial Transferability

論文鏈接

GitHub鏈接

摘要:對抗樣本通過難以察覺的擾動構建,揭示了深度神經網絡(DNN)的一個重大脆弱性。更關鍵的是,對抗樣本的可遷移性使攻擊者無需了解目標模型就能誘導出不合理的預測。DNN具有空間不變性,即物體的位置不影響分類結果。然而,現有的基于輸入變換的對抗攻擊僅關注單一位置的行為模式,未能充分利用DNN在多個位置展現出的空間不變性,從而限制了對抗樣本的可遷移性。為解決這一問題,我們提出一種基于多尺度、多位置輸入變換的攻擊方法,稱為空間不變性多樣性(SID)。具體而言,SID在局部感受野內使用混合空間 - 光譜融合機制,隨后進行多尺度空間下采樣,并通過隨機變換進行位置擾動,從而構建一組輸入來激活多樣的行為模式,以實現有效的對抗擾動。在ImageNet數據集上進行的大量實驗表明,SID比當前最先進的基于輸入變換的攻擊方法具有更好的可遷移性。此外,SID可以靈活地與其他基于輸入變換或基于梯度的攻擊方法相結合,進一步增強對抗樣本的可遷移性。


ODDR:基于異常檢測與降維的對抗補丁防御方法
ODDR: Outlier Detection & Dimension Reduction Based Defense Against Adversarial Patches

論文鏈接

GitHub鏈接

摘要:


對抗單純復形對SAM編碼器的破壞會引發下游模型故障
SAM Encoder Breach by Adversarial Simplicial Complex Triggers Downstream Model Failures

論文鏈接

GitHub鏈接

摘要:


視覺領域判別式自監督學習的對抗魯棒性
Adversarial Robustness of Discriminative Self-Supervised Learning in Vision

論文鏈接

GitHub鏈接

摘要:


DADet:通過擴散異常檢測保護圖像條件擴散模型免受對抗攻擊和后門攻擊
DADet: Safeguarding Image Conditional Diffusion Models against Adversarial and Backdoor Attacks via Diffusion Anomaly Detection

論文鏈接

GitHub鏈接

摘要:


GLEAM:通過全局-局部變換對視覺語言預訓練模型進行增強可遷移對抗攻擊
GLEAM: Enhanced Transferable Adversarial Attacks for Vision-Language Pre-training Models via Global-Local Transformations

論文鏈接

GitHub鏈接

摘要:


CIARD:循環迭代對抗魯棒性蒸餾
CIARD: Cyclic Iterative Adversarial Robustness Distillation

論文鏈接

GitHub鏈接

摘要:


DIA:擴散模型中確定性反演的對抗性暴露
DIA: The Adversarial Exposure of Deterministic Inversion in Diffusion Models

論文鏈接

GitHub鏈接

摘要:


IAP:通過感知感知定位和擾動優化的隱形對抗補丁攻擊
IAP: Invisible Adversarial Patch Attack through Perceptibility-Aware Localization and Perturbation Optimzation

論文鏈接

GitHub鏈接

摘要:


數據多樣性的對抗性利用可提升視覺定位性能
Adversarial Exploitation of Data Diversity Improves Visual Localization

論文鏈接

GitHub鏈接

摘要:


通過負海森矩陣跡正則化提升對抗遷移性
Boosting Adversarial Transferability via Negative Hessian Trace Regularization

論文鏈接

GitHub鏈接

摘要:


生成對抗擴散
Generative Adversarial Diffusion

論文鏈接

GitHub鏈接

摘要:


DisCoPatch:馴服對抗驅動的批量統計信息以改進分布外檢測
DisCoPatch: Taming Adversarially-driven Batch Statistics for Improved Out-of-Distribution Detection

論文鏈接

GitHub鏈接

摘要:


KOEnsAttack:通過知識正交化替代集成實現高效無數據黑盒對抗攻擊
KOEnsAttack: Towards Efficient Data-Free Black-Box Adversarial Attacks via Knowledge-Orthogonalized Substitute Ensembles

論文鏈接

GitHub鏈接

摘要:


TITAN:基于查詢令牌的域自適應對抗學習
TITAN: Query-Token based Domain Adaptive Adversarial Learning

論文鏈接

GitHub鏈接

摘要:


面向通用深度偽造檢測的開放不公平對抗緩解方法
Open-Unfairness Adversarial Mitigation for Generalized Deepfake Detection

論文鏈接

GitHub鏈接

摘要:


NAPPure:非加性擾動下穩健圖像分類的對抗凈化
NAPPure: Adversarial Purification for Robust Image Classification under Non-Additive Perturbations

論文鏈接

GitHub鏈接

摘要:


面向高效圖像和視頻合成的擴散蒸餾對抗分布匹配
Adversarial Distribution Matching for Diffusion Distillation Towards Efficient Image and Video Synthesis

論文鏈接

GitHub鏈接

摘要:


偽裝良性:一種利用協同感知漏洞的隱秘對抗攻擊
Pretend Benign: A Stealthy Adversarial Attack by Exploiting Vulnerabilities in Cooperative Perception

論文鏈接

GitHub鏈接

摘要:


本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/pingmian/91602.shtml
繁體地址,請注明出處:http://hk.pswp.cn/pingmian/91602.shtml
英文地址,請注明出處:http://en.pswp.cn/pingmian/91602.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

SPI通信中CS片選的兩種實現方案:硬件片選與軟件片選

一. 簡介本文簡單熟悉一下SPI通信中的片選信號(CS)的兩種實現方案:硬件片選和軟件片選,以及兩種方案的區別,如何選擇。在SPI(Serial Peripheral Interface)通信中,片選信號&#xff…

IBM 報告稱除美國外,全球數據泄露成本下降

IBM 發布的一份針對 113,620 起數據泄露事件的年度全球分析報告發現,平均數據泄露成本同比下降了 9%,這主要歸功于更快的發現和遏制速度。 該報告與波耐蒙研究所 (Ponemon Institute) 合作完成,發現全球平均數據泄露成本從 2024 年的 488 萬美…

Docker Compose 部署 Dify + Ollama 全棧指南:從裸奔到安全可觀測的 AI 應用實戰

📌 摘要 本文以中國開發者視角出發,手把手教你用 Docker Compose 在本地或輕量云主機上部署 Dify Ollama 組合棧,實現“安全、可觀測、可擴展”的私有化 AI 應用平臺。全文約 8 000 字,包含: 架構圖、流程圖、甘特圖…

「源力覺醒 創作者計劃」_全方面實測文心ERNIE-4.5-VL-28B-A3B開源大模型

「源力覺醒 創作者計劃」_全方面實測文心ERNIE-4.5-VL-28B-A3B開源大模型1. 文心大模型4.5-28B概述2. 部署ERNIE-4.5-VL-28B-A3B文心大模型2.1. 創建GPU云主機2.2. ERNIE-4.5-VL-28B-A3B部署2.3. 創建大模型API交互接口3. 文心大模型4.5-28B多方面性能評測3.1. 語言理解方面3.2…

數據庫學習------數據庫事務的特性

在數據庫操作中,事務是保證數據一致性和完整性的核心機制。無論是簡單的單表更新,還是復雜的多表關聯操作,事務都扮演著至關重要的角色。那么什么是數據庫事務?數據庫事務是一個不可分割的操作序列,它包含一個或多個數…

18-C語言:第19天筆記

C語言:第19天筆記 內容提要 構造類型 結構體共用體/聯合體構造類型 數據類型 基本類型/基礎類型/簡單類型 整型 短整型:short – 2字節基本整型:int – 4字節長整型:long – 32位系統4字節/ 64位系統8字節長長整型&…

centos下安裝anaconda

下載 anaconda 安裝包 wget https://repo.anaconda.com/archive/Anaconda3-2022.05-Linux-x86_64.sh 2. 授權 chmod x Anaconda3-2022.05-Linux-x86_64.sh 3. 安裝 ./Anaconda3-2022.05-Linux-x86_64.sh 此時顯示Anaconda的信息,并且會出現More,繼續…

MySQL(172)如何進行MySQL的全局變量設置?

MySQL的全局變量是影響整個服務器設置和行為的參數。可以在服務器啟動時通過配置文件設置這些變量,也可以在服務器運行時通過SQL命令動態調整。以下是關于如何設置和管理MySQL全局變量的詳細說明和示例代碼。 一、通過配置文件設置全局變量 在MySQL服務器啟動時&…

【最后203篇系列】030 強化學習探索

前言 我發現在csdn寫完一篇文章越來越難了,有n篇寫了一半沒往下寫。原來我覺得補完203篇,湊到一千篇是個很簡單的事,沒想到還挺難的。 我回想了一下,過去一年大模型領域繼續發生這很劇烈的變化,這是一種新的模式 &…

fastGEO v1.7.0 大更新,支持PCA、差異分析、火山圖、熱圖、差異箱線圖、去批次等分析

前言 之前一篇文章【fastGEO V1.6.1 這個版本強的可怕,GEO數據自動下載、探針注釋、Shiny App】介紹了fastGEO用于GEO數據下載和探針注釋的核心功能。 雖然是付費50獲取安裝包(剛開始是20),但也深受歡迎,說明這個R包…

LLM 典型模型技術特性及項目落地全流程實踐

在大語言模型(LLM)技術快速迭代的當下,開發者面臨的核心挑戰已從 “是否使用” 轉變為 “如何正確選型并高效落地”。本文將系統剖析當前主流 LLM 的技術特性,結合實際項目架構,提供從模型選型、接口集成到性能優化的全流程技術方案,并附關鍵代碼實現,為工業級 LLM 應用…

機器學習消融實驗:方法論演進、跨領域應用與前沿趨勢

一、定義與起源 消融實驗(Ablation Study)是一種系統性移除或修改模型關鍵組件以評估其對整體性能貢獻的實驗方法論。其術語源于神經科學和實驗心理學(20世紀60-70年代),指通過切除動物腦區研究行為變化的實驗范式。2…

北京-4年功能測試2年空窗-報培訓班學測開-今天來聊聊我的痛苦

最近狀態很不對勁,因為我很少花時間好好思考,只是處于執行狀態,甚至也不太寫筆記了,我原以為這樣會更高效,現在想想,開始不愿花時間深思才是斷弦的開始吧而且從結課后我有了隱瞞,我不想過多透露…

深度解析 | AI 幻覺的形成和應對路徑

寫這一篇的緣由一是因為我也在摸索如何降低 AI 幻覺提升 AI 工具使用效率,二是因為前兩周在MIT學習時老師講的一節課,剛好也解釋了這個問題,所以一并做個總結,分享給大家。 近幾年,大型語言模型(LLM&#…

Java把word轉HTML格式

Java把word轉HTML格式&#xff0c;兩種方式方式一&#xff1a;maven引入依賴,pom.xml<dependency><groupId>e-iceblue</groupId><artifactId>spire.office.free</artifactId><version>5.3.1</version> </dependency>然后代碼讀…

#C語言——學習攻略:探索字符函數和字符串函數(一)--字符分類函數,字符轉換函數,strlen,strcpy,strcat函數的使用和模擬實現

&#x1f31f;菜鳥主頁&#xff1a;晨非辰的主頁 &#x1f440;學習專欄&#xff1a;《C語言學習》 &#x1f4aa;學習階段&#xff1a;C語言方向初學者 ?名言欣賞&#xff1a;"編程的本質是理解問題&#xff0c;然后把它分解成可執行的步驟。" 目錄 1. 字符分類函…

(吃飯)質數時間

題目描述如果把一年之中的某個時間寫作 a 月 b 日 c 時 d 分 e 秒的形式&#xff0c;當這五個數都為質數時&#xff0c;我們把這樣的時間叫做質數時間&#xff0c;現已知起始時刻是 2022 年的 a 月 b 日 c 時 d 分 e 秒&#xff0c;終止時刻是 2022 年的 u 月 v 日 w 時 x 分 y…

【RK3568 RTC 驅動開發詳解】

RK3568 RTC 驅動開發詳解一、Linux RTC 子系統架構?二、設備樹配置?三、驅動四、時間相關命令實時時鐘&#xff08;RTC&#xff09;是嵌入式系統中不可或缺的硬件模塊&#xff0c;負責在系統斷電后繼續計時&#xff0c;為設備提供穩定的時間基準。本文將以瑞芯微 RK3568 平臺…

文本編碼檢測庫`chardet` 和 `uchardet`對比使用示例及注意事項

在處理未知編碼的二進制數據時&#xff0c;chardet 和 uchardet 是兩個非常實用的字符編碼自動檢測庫&#xff0c;尤其適用于從衛星通信、文件、網絡流等來源獲取的未標明編碼的文本數據。一、chardet&#xff08;Python版&#xff09; ? 簡介 chardet 是一個用 Python 編寫的…

[Windows]Postman-app官方歷史版本下載方法

Postman-app官方歷史版本下載方法最新版&歷史版本官網地址最新版本下載歷史版本下載禁止自動更新方法Postman最新版安裝后必須要登錄才能使用某些特定功能&#xff0c;多有不便&#xff0c;因此花了點時間整理了一下歷史版本如何下載的方法&#xff0c;鏈接均為官網鏈接&am…