MIBench:首个模型反演攻击与防御基准测试工具。不仅集成了16种最先进的攻击和防御方法,还提供了9种常用评估协议,为标准化和公平的评估分析提供了便利。

news2025/1/4 15:07:14

2024-10-08,由哈尔滨工业大学(深圳)和清华大学深圳国际研究生院的研究人员联合创建的MIBench,作为首个模型反演攻击和防御的实用基准测试,不仅集成了16种最先进的攻击和防御方法,还提供了9种常用评估协议,为标准化和公平的评估分析提供了便利。MIBench的建立,目的通过全面比较和分析不同场景下各种方法的性能,克服以往工作中的不一致问题,推动该领域的进一步发展。

一、研究背景:

随着人工智能技术的广泛应用,模型反演攻击逐渐成为研究的热点。这种攻击通过目标模型的输出信息,重建隐私敏感的训练数据,引发了对深度学习模型隐私保护的广泛关注。

目前遇到困难和挑战:

1、缺乏全面、一致和可靠的基准测试,导致不同攻击方法间的比较不充分。

2、实验设置不统一,使得比较研究的有效性和公平性受到质疑。

3、评估指标的不统一,进一步模糊了研究结论的可靠性。

数据集地址:MIBench|模型反转攻击数据集|人脸识别数据集

二、让我们一起来看一下MIBench

MIBench是一个用于模型反演攻击和防御的综合性、可扩展的基准测试工具。集成了16种最前沿的攻击和防御方法,并提供了9种常用的评估协议,以实现标准化的性能评估。

MIBench的构建:

基于模块化设计,将MI攻击和防御的流程分解为数据预处理、攻击方法、防御策略和评估四个主要模块。

MIBench的特点:

1、支持多种攻击和防御算法的集成和比较。

2、提供了丰富的评估工具,包括准确度、特征距离、FID和样本多样性等多种评估指标。

3、模块化设计,易于扩展和复现实验结果。

用户可以通过MIBench进行数据预处理、模型训练、攻击实施和评估分析,以实现对MI攻击和防御方法的全面测试。

基准测试 :

MIBench提供了一致的实验环境和评估标准,使得不同方法之间的比较更加公平和准确。

我们的基准测试中基于模块化的工具箱的基本结构概述。

不同 MI 攻击之间的可视化比较

不同白盒和黑盒 MI 攻击的比较。

三、让我们一起展望MIBench的应用

比如,你是一名专注于人工智能安全的研究者,你的当前项目是评估和加强面部识别系统的隐私保护能力。

你决定通过MIBench基准测试工具 ,它能够模拟各种模型反演攻击并测试不同的防御策略,以此来你面部识别模型做一个全面的体检。

1、选取数据集

你首先从MIBench中选择了两个广泛认可的面部数据集:CelebA和FaceScrub。CelebA数据集拥有大量名人的人脸图片,而FaceScrub则包含了更多普通人的面部数据。你决定使用FaceScrub作为你的私有数据集来训练面部识别模型,因为它更贴近实际应用场景。

2、应用攻击方法

接下来,你决定用两种不同的模型反演攻击方法来测试模型的隐私保护能力:GMI(Generative Model Inversion)和PPA(Plug & Play Attack)。你通过MIBench运行这两种攻击,看看它们能以多高的准确率从你的面部识别模型中恢复出训练时使用的原始人脸图像。

  • GMI攻击:你设置好攻击参数,开始了攻击流程。几天后,你发现GMI攻击在低分辨率图像上效果不错,恢复出的图像与原始图像有一定的相似度。

  • PPA攻击:然后你转向了PPA,这种攻击方法利用了预训练的StyleGAN2生成对抗网络。你发现PPA在高分辨率图像上的恢复效果更好,生成的图像细节更丰富。

3、部署防御策略

面对这些潜在的攻击威胁,你决定尝试几种不同的防御策略。

  • MID防御:你首先尝试了MID(Mutual Information Distillation)防御,它通过减少模型输出和输入之间的互信息来提高隐私保护。你调整了正则化参数,重新训练了模型,并发现MID在保持面部识别准确性的同时,确实降低了模型反演攻击的成功率。

  • BiDO防御:接着,你又尝试了BiDO(Bilateral Dependency Optimization)防御,它旨在减少模型输入和输出之间的依赖,同时增加潜在表示和输出之间的依赖。通过精心选择超参数,你发现BiDO进一步提高了模型的隐私安全性。

最后

经过一系列的测试和调整,你发现结合使用PPA攻击和BiDO防御能够在保持面部识别系统准确性的同时,有效抵御模型反演攻击。你撰写了一份详细的报告,说明了各种攻击和防御方法的效果,并提出了一系列加强面部识别模型隐私保护的建议。这样确保你的AI系统既智能又安全。

来吧,让我们走进:MIBench|模型反转攻击数据集|人脸识别数据集

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2202518.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

SRAM,DRAM,DTCM RAM,ITCM RAM

一:SRAM,DRAM,DTCM RAM,ITCM RAM 1.SRAM:(Static Random Access Memory)一种静态随机存取存储器计算机系统和嵌入式系统中作为高速数据存储容器,SRAM 使用触发器电路来存储每个位的数据&#x…

IDEA使用Maven创建父与子多模块项目

在 IntelliJ IDEA 中使用 Maven 创建父与子多模块项目是一个常见的开发实践,有助于更好地组织和管理代码。在多模块项目中,可以将公共的代码、资源或配置抽离到独立的模块中,然后在其他模块中直接引用。这样可以避免代码重复,提高…

【01】手把手教你0基础部署SpringCloud微服务商城教学-Mybatis篇(上)

序言: 微服务是一种软件架构风格,它是以专注于单一职责的很多小型项目为基础,组合出复杂的大型应用。 想学习SpringCloud搭建项目,首先我们需要学习的就是Mybatis和Docker。 大家在日常开发中应该能发现,单表的CRUD…

IEC104规约的秘密之九----链路层和应用层

104规约从TCP往上,分成链路层和应用层。 如图,APCI就是链路层,ASDU的就是应用层 我们看到报文都是68打头的,因为应用层报文也要交给链路层发送,链路层增加了开头的6个字节再进行发送。 完全用于链路层的报文每帧都只有…

基于卷积神经网络的脊柱骨折识别系统,resnet50,mobilenet模型【pytorch框架+python】

更多目标检测和图像分类识别项目可看我主页其他文章 功能演示: 基于卷积神经网络的脊柱骨折识别系统,resnet50,mobilenet【pytorch框架,python,tkinter】_哔哩哔哩_bilibili (一)简介 基于卷…

C++ | Leetcode C++题解之第467题环绕字符串中唯一的子字符串

题目&#xff1a; 题解&#xff1a; class Solution { public:int findSubstringInWraproundString(string p) {vector<int> dp(26);int k 0;for (int i 0; i < p.length(); i) {if (i && (p[i] - p[i - 1] 26) % 26 1) { // 字符之差为 1 或 -25k;} els…

京东统一存储实践

​作者&#xff1a;王腾蛟&#xff0c;2021年8月加入京东&#xff0c;目前主要负责京东离线存储(HDFS)相关工作。 导读 随着大数据时代的到来&#xff0c;海量数据的存储与处理成为了众多企业面临的重要挑战。HDFS 作为一个高可靠性、高扩展性的分布式文件系统&#xff0c;在…

1招!统一管理多个微信,工作效率真的太高了!

你是否经常在使用多个微信号时感到疲惫不堪&#xff1f;每当你需要切换账号时&#xff0c;是不是得不停地登陆、登出&#xff0c;甚至要带着几台手机外出&#xff1f;这种繁琐的操作不仅浪费时间&#xff0c;还严重影响了工作效率。 今天&#xff0c;我将为你分享一款强大的多…

【优选算法】(第三十二篇)

目录 ⼆进制求和&#xff08;easy&#xff09; 题目解析 讲解算法原理 编写代码 字符串相乘&#xff08;medium&#xff09; 题目解析 讲解算法原理 编写代码 ⼆进制求和&#xff08;easy&#xff09; 题目解析 1.题目链接&#xff1a;. - 力扣&#xff08;LeetCode&a…

C语言-常见文件操作函数详解(fgetc,fputc,fgets,fputs,fscanf,fprintf,fread,fwrite)

&#x1f30f;个人博客&#xff1a;尹蓝锐的博客 希望文章能够给到初学的你一些启发&#xff5e; 如果觉得文章对你有帮助的话&#xff0c;点赞 关注 收藏支持一下笔者吧&#xff5e; 顺序读写数据常用函数 函数名调用形式功能返回值fgetcfgetc(fp)从指针变量fp指向的文件中读…

诺贝尔物理学奖向机器学习与神经网络致敬,科学边界的跨越与未来的启示

2024年诺贝尔物理学奖首次颁发给机器学习与神经网络领域的研究者&#xff0c;这一历史性事件打破了人们对诺贝尔物理学奖的传统认知&#xff0c;激起了全球学术界、科技界的广泛讨论。这一变化不仅标志着科学边界的延伸&#xff0c;也体现出人工智能技术对现实世界的深远影响。…

剪切走的照片:高效恢复与预防策略

一、剪切走的照片现象描述 在日常的数字生活中&#xff0c;照片作为记录生活点滴、工作成果的重要载体&#xff0c;其重要性不言而喻。然而&#xff0c;有时我们可能会遇到一种令人头疼的情况&#xff1a;原本打算通过剪切操作将照片移动到另一个位置&#xff0c;却意外地发现…

Java 8 的内存结构

Java8内存结构图 虚拟机内存与本地内存的区别 Java虚拟机在执行的时候会把管理的内存分配成不同的区域&#xff0c;这些区域被称为虚拟机内存&#xff0c;同时&#xff0c;对于虚拟机没有直接管理的物理内存&#xff0c;也有一定的利用&#xff0c;这些被利用却不在虚拟机内存…

Qt5.15.2静态编译 MinGW with static OpenSSL

如果想用VS2017编译,可参考:Qt5.15.2静态编译 VS2017 with static OpenSSL 一.环境 系统:Windows 10 专业版 64位 编译器:MinGW 8.1.0 第三方工具:perl,ruby和python PS:经验证,用MinGW 12.1.0来编译Qt5.15.2会报错 我用Phthon 2.7.18虽然可以编过,但是强烈建议Pyth…

0.0.0.0 127.0.0.1等几个特殊的IP地址

0.0.0.0 127.0.0.1 localhost 255.255.255.0 255.255.255.255 这都是些什么地址&#xff0c;代表了什么意思。 网络为系统服务器&#xff0c;系统需要网络。 这些地址在系统和网络都存在&#xff0c;作用和意思甚至基本相同。 一、0.0.0.0 在路由中&#xff1a;0.0.0.0表…

【面试宝典】深入Python高级:直戳痛点的题目演示(上)

目录 &#x1f354; 你知道深浅拷⻉的区别吗&#xff1f; &#x1f354; 字典反转&#xff0c;列表反转的实现&#xff1f; &#x1f354; 装饰器是什么&#xff0c;什么场景⽤到装饰器&#xff0c;举个例⼦&#xff1f; &#x1f354; 装饰器的实质是什么…

定时关机(python)

内容 为了更简单地实现定时关机&#xff0c;不必去记繁琐的命令行&#xff0c;于是搞了一个gui出来 基于python和Windows命令行实现&#xff0c;核心为&#xff1a; shutdown -s -t 60 代码 # -*- coding: utf-8 -*- # Environment PyCharm # File_name autoShutdown…

【教学类-36-10】20241010职业抽卡(midjounery-niji)(涂色、裁剪、游戏)

背景需求 昨天在户外玩了角色游戏&#xff0c;受道具所限&#xff08;只有烧烤做饭锅子材料&#xff09;&#xff0c;所有的孩子都只玩了烧烤店、娃娃家做饭的内容&#xff0c;扮演的都是爸妈、厨师等工作 今天从以前的纸类学具中找出一套数量相对较多的“职业涂色卡” 学具代…

2024中国新媒体技术展 | 蓝海创意云vLive虚拟直播即将亮相!

​​ 2024中国新媒体大会由中央宣传部指导&#xff0c;中华全国新闻工作者协会、湖南省人民政府联合主办&#xff0c;旨在推动媒体深度融合发展&#xff0c;促进新闻事业高质量发展&#xff0c;为中国式现代化贡献力量。中国新媒体技术展&#xff08;CMTE&#xff09;是中国新…

设计模式、系统设计 record part05

行为型模式 模板方法模式、解释器模式是类型为模式&#xff0c; 模板方法模式 模板方法&#xff08;Template Method&#xff09; 抽象类&#xff08;Abstract Class&#xff09; 抽象方法&#xff08;Abstract Method&#xff09; 具体方法&#xff08;Concrete Method&#x…