您的位置:首页 > 互联网

大模型界的“熊猫烧香”,可对文生图模型造成巨大伤害!

发布时间:2023-11-27 23:18:50  来源:互联网     背景:

声明:本文来自于微信公众号 AIGC开放社区(ID:AIGCOPEN),作者:AIGC开放社区,授权转载发布。《麻省理工技术评论》分享了一个名为Nightshade的投毒工具,可以对DALL-E、Midjourney 和Stable Diffusion等文生图模型的训练数据造成造成巨大伤害,以帮助艺术家们防止非法爬取其画作数据,用于大模型训练,同时揭露了模型存在的安全隐患。Nightshade使用的攻击技术和优化策略,可以在保持图像视觉效果不变的情况下,通过很小的扰动改变图像的内在特征,既能起到攻击效果又可以避开检测。将Nightshade的毒数据融合到训练数据中,会使得模型生成的内容崩溃或出现“驴唇不对马嘴”的情况,例如,生成狗的图片会变成猫,生成汽车的图片会变成牛等。当多个概念被攻击时, 可以在同一个模型上实现Buff叠加,最高可导致模型提示生成的内容全部失效或无法响应提示。这极强的毒性让人联想到了10多年前名震天下的“熊猫烧香”病毒,都有隐蔽、繁殖强和Buff叠加的特性。测试数据显示,Nightshade的攻击成功率极高,只需要大约100个投毒样本就可以使模型在特定提示生成错误的图像,与传统攻击相比,所需的数据量降低90%以上。论文地址:https://arxiv.org/abs/2310.13828研究人员通过分析知名训练数据集LAION-Aesthetic的数据特征发现,每个概念在数据集中的训练样本数量极为有限。用关键词频率和语义频率两个指标衡量各概念在数据集中的稀疏程度时,发现92%以上的概念其训练样本数量不足整个数据集的0.2%,存在非常明显的安全漏洞。基于这个发现,研究人员开发了Nightshade一种“脏标签”的攻击方法。文本提示选择Nightshade首先需要选择相关的文本提示作为投毒攻击的目标。从一个自然图像文本配对数据集中选择包含投毒概念C的文本提示。为了最大化每一个文本提示对模型的影响,Nightshade选择那些在文本 embedding 空间中与概念C语义最相关的文本提示。算法是计算每一个文本t与概念C的余弦相似度,然后选择相似度最高的5K个文本作为投毒文本集Textp。锚定图像生成Nightshade需要为每个投毒文本生成相应的“锚定图像”。锚定图像是模型在非投毒状态下根据目标概念C所生成的原型图像。为此,Nightshade使用可访问的非投毒生成模型,以“一张{A}的照片”或者“一副{A}风格的画”的形式查询目标概念A,生成Np副锚定图像集Imageanchor。这些锚定图像为后续的图像优化提供目标指导。优化图像扰动这是关键的一步,Nightshade使用优化方法为每一个投毒文本生成经过扰动的对应图像,以取代原始的锚定图像。对每个投毒文本t,找到其对应的自然图像xt。以xt为基础,计算一个小的扰动量δ,使得xt+δ在特征提取器F下接近锚定图像xa。这一步的目的是让最终的投毒图像在视觉上类似自然图像,而内在特征却接近锚定图像,以实现投毒效果。生成投毒数据经过上述步骤,每一个投毒文本t都对应一个经过优化的投毒图像x'。将它们组合成文本/图像配对,构成最终的投毒数据集{Textp/Imagep}。然后将优化后的毒数据与正常训练数据一起用于训练目标生成模型。毒数据会导致模型在生成与概念C相关的图像时产生巨大错误。Nightshade的其他作用Nightshade除了可帮助艺术家们保护自己的画作数据,这为大模型的训练、安全等起到了关键的警示作用。揭示了训练数据稀疏性问题:Nightshade的数据攻击主要利用了当前模型训练数据中概念稀疏性这个漏洞。这说明需要收集更丰富和多样化的数据,提高每个概念的训练密度,增强模型的鲁棒性。新的数据对抗训练:Nightshade这种对抗攻击数据可以服务于对抗训练,提升模型对抗扰动的鲁棒性,带来了一种全新的对抗训练思路。大模型也容易被攻击:Nightshade的出现,表明当前模型存在安全隐患,需要进行安全性设计和评估,提高对抗攻击的安全意识。康奈尔大学研究AI模型安全的教授 Vitaly Shmatikov表示,我们还没有准备好,如何应对那些针对大模型的攻击措施,也没有看到哪些大模型被攻击过。Nightshade很好地揭露了AI模型所存在的一些安全漏洞,这对于搭建防御体系非常有帮助。本文素材来源Nightshade论文,如有侵权请联系删除

乐视超级电视X60


返回网站首页

本文评论
透视百度二季报:营收下滑净利提升,通过技术找到确定性?
  文;|;周文猛  编辑 丨 韩大鹏  讯 8月31日上午消息,百度发布截至2022年6月30日第二季度未经审计财务报告。第二季度,百度实现营收296.47亿元,与上年同期相比下滑5%;归属...
日期:09-01
美股三大指数均跌超2%「美股三大指数集体低开 哔哩哔哩美股跌超14%」
查看最新行情   讯 9月8日晚间消息,美股三大指数集体低开,道指跌0.5%,纳指跌0.95%,标普500指数跌0.62%。哔哩哔哩美股跌超14%,公司二季度N...
日期:09-10
Wix将允许用户仅使用AI提示构建整个网站「仅使用时允许」
7月19日 消息:Wix已经有几个用于网站创建的 AI 生成选项,但现在,它押注于算法而不是模板来构建自定义网站。蔚来怎么亏损野兽派桂花乌龙香水现在,一系列图形Wix正在用户生成网...
日期:07-19
网易云音乐与小冰公司战略合作,打造网易云音乐·X Studio
6 月 15 日,网易云音乐宣布与小冰公司达成战略合作,双方共同推出歌声合成软件网易云音乐·X Studio,为音乐人及音乐爱好者提供便捷有效的音乐创作辅助工具。双方合作还促成网易...
日期:06-15
深规院探索城市专项规划设计,助力深圳建设成面向世界的生态宜居家园
  不久前的世界环境日,确定的环境日主题为“人与自然和谐共生”。   新时期背景下,生态文明建设成为国土空间规划的重要内容,人与自然和谐共生不再是一句空话。深圳作为荣...
日期:01-24
微软宣布 To Do 应用从明年起不再支持旧版本跨设备同步(microsoft to do无法同步)
  11 月 14 日消息,感谢IT之家网友 @ @Betta_Fish 的线索投递,微软宣布,2021 年 12 月 31 日之后,To Do 应用版本 2.48 或以下将不再支持跨设备同步。   不过,使用旧版本的...
日期:07-09
盛大惨败酷6拖后腿 陈天桥反思未做好广告
  9月1日消息,盛大网络昨日发布第二季度未经审计财报,其净利润为880万元,同比下降95%,去年同期为1.7亿元。   美国投资银行Pacific Crest在投资报告中指出,盛大网络毛利率下...
日期:07-22
百亿规模“雪王”的野心,没写进招股书里
  来源:36氪  文/任彩茹  编辑/乔芊  上市前夕,蜜雪冰城终于将瓶装水推向了市场。  早在2021年9月和今年7月,蜜雪冰城先后获得“瓶子(雪王爱喝水)”和“箱子(雪王爱喝水...
日期:09-30
姚明12岁女儿最新身高曝光 网友:基因太强大!专家科普_姚明女儿10岁身高
据搜狐娱乐,日前有网友偶遇姚明一家三口外出就餐,出挑的身高随即引发关注。画面显示,姚明12周岁的女儿姚沁蕾身高似乎已追平妈妈。可查资料显示,2007年,姚明与女篮球员叶莉结婚,他...
日期:01-08
特斯拉异议特舒拉商标成功「特斯拉」
10 月 11 日讯:因广州睿捷汽车用品有限公司申请的“特舒拉”商标已构成使用于同一种或类似商品上的近似商标,特斯拉对“特舒拉”商标提出异议,最终,国家知识产权局决定被异议商...
日期:10-18
美国团购网站Groupon周一宣布完成融资9.5亿美元_美国团购网站groupon现状
  北京时间1月11日消息,美国团购网站Groupon周一宣布,已经完成最新一轮融资,共募集资金9.5亿美元。   Andreessen Horowitz、Battery Ventures、Greylock Partners、凯鹏...
日期:07-25
芯片从短缺到供过于求,消费电子产品需求何时回升「芯片涨价所有电子产品受影响」
7月28日消息,在新冠疫情高峰期间,半导体短缺影响了从汽车到游戏机等各种产品,但现在却演变成了芯片供应过剩,一些全球最大的芯片制造商因此受到了冲击。iphone13pro信号差怎么办...
日期:07-28
爱奇艺VIP连续包月「爱奇艺VIP会员今起涨价:连续包月黄金25元/月」
如今,视频网站会员涨价似乎已经成了家常便饭,每隔一段时间就要涨一次。日前,爱奇艺发布爱奇艺VIP会员调价通知,称将于12月16日(今日)起,对爱奇艺VIP会员订阅价格进行更新。涨价后黄...
日期:12-16
泰国评选10大最美中国女演员上热搜 网友:我很自豪「泰国最美的五大女明星排行榜」
近日,泰国一家媒体评选出了十大最美中国女演员,包括赵丽颖、迪丽热巴、杨幂、范冰冰等。这一评选结果不仅让国内网友感到自豪,也促进了中泰文化交流。中国女演员的美貌和才华为...
日期:07-20
特斯拉在美国电动汽车市场依旧占据主导地位 今年已注册超过30万辆
10月13日消息,据国外媒体报道,在美国电动汽车市场优势明显特斯拉,今年依旧占据主导地位,从相关机构的数据来看,他们今年在美国市场的新注册量,已经超过30万辆。机构最新的注册量数...
日期:10-15
迎接亚运百日倒计时   浙江电信多维创新打造亚运场馆极致5G网络体验
通信世界网消息(CWW)第19届杭州亚运会即将在2023年9月23日在浙江省杭州市拉开帷幕,作为亚运会官方通信服务合作伙伴,中国电信浙江公司携手中兴通讯,在智能网络编排、热点容量保障...
日期:06-16
爆款拯救瑞幸“起死回生”:椰云拿铁狂卖4亿元,星巴克也招架不住?
来源: 时代周报   文/李静   在最新的财季,瑞幸的业绩直逼星巴克中国。   近日,瑞幸和星巴克先后发布了最新财报。据财报,瑞幸2022年第二季度总净收入增长72.4%,达到32.98...
日期:08-12
知乎收涨超6%,新东方在线涨超5%,小米涨超3%
查看最新行情 恒大汽车天津工厂要卖  讯 8月26日下午消息,香港恒生指数收涨1.01%,恒生科技指数涨0.79%。知乎收涨超6%,万国数据、京东物流、新东方在线...
日期:08-27
潮流生活方式品牌CASETiFY正式入驻京东 表达自我从潮流手机配饰开始
随着年轻一代消费者愈发重视个性和时尚,手机等数码配件早已不仅是一件简单的辅助装备,更是彰显自我风格的好饰品。CASETiFY凭借其富有个性的定制化服务和创新设计,成为消费者在...
日期:09-28
腾讯:根据2017年购股权计划授出合共5,516,928份购股权以认购股份_腾讯售出购股权
联合国投资委员会 查看最新行情   讯 8月18日晚间消息,腾讯控股公告,于8月18日根据2017年购股权计划授出合共5,516,928份购股权以认购股份,行使价每股312....
日期:08-19