智迹闻AuraTracer
EN

EVENT DOSSIER

利用不完美的恢复机制实现数据可用性攻击

2026-09-07 12:00 科学 🔥 42.2 事件热度
1家信源
1天持续发酵
42.2事件热度
1个提及
摘要由 AI 生成

针对在线数据被用于训练深度学习模型的风险,研究人员提出了一种名为不完美恢复投毒(IRP)的新型攻击方法。现有基于卷积的不可学习数据集(CUDA)虽在监督学习和自监督学习中表现稳健,但在对抗自监督学习时效果不佳,且存在图像质量与投毒效果的严重权衡。本研究通过理论分析揭示了 CUDA 引入次优梯度及诱导类别偏差的策略,并据此提出 IRP 方法,旨在保持高图像质量的同时实现强投毒效果。实验对比了 IRP 与八个基线方法在监督学习和自监督学习中的表现,并结合五种代表性防御方法进行验证,结果显示 IRP 具有优越性。

相关事件RELATED EVENTS
关键实体KEY ENTITIES
arXiv

信号强度SIGNALS

关键词热度
  • arXiv1

全部报道(1)SOURCES

A arXiv cs.AI en 2026-09-07 12:00

Leveraging Imperfect Restoration for Data Availability Attack

针对在线数据被用于训练深度学习模型的风险,本文提出一种名为不完美恢复投毒(IRP)的新型方法。现有基于卷积的不可学习数据集(CUDA)虽在监督学习和自监督学习中表现稳健,但对抗自监督学习时效果不佳且存在图像质量与投毒效果的严重权衡。本研究通过理论分析揭示了 CUDA 引入次优梯度及诱导类别偏差的策略,并据此提出 IRP 以在保持高图像质量的同时实现强投毒效果。实验对比了 IRP 与八个基线方法在监督学习和自监督学习中的表现,并结合五种代表性防御方法进行验证,展示了 IRP 的优越性。