<ruby id="9ue20"></ruby>

  1. 
    

      国产午夜福利免费入口,国产日韩综合av在线,精品久久人人妻人人做精品,蜜臀av一区二区三区精品,亚洲欧美中文日韩在线v日本,人妻av中文字幕无码专区 ,亚洲精品国产av一区二区,久久精品国产清自在天天线
      網易首頁 > 網易號 > 正文 申請入駐

      ICLR 2026 | PIL:基于線性代理的不可學習樣本生成方法

      0
      分享至



      不可學習樣本(Unlearnable Examples)是一類用于數據保護的技術,其核心思想是在原始數據中注入人類難以察覺的微小擾動,使得未經授權的第三方在使用這些數據訓練模型時,模型的泛化性能顯著下降,甚至接近隨機猜測,從而達到阻止數據被濫用的目的。

      例如,對于攝影師公開發布的作品或用戶分享的個人照片,在添加擾動后,圖像在視覺上幾乎不發生變化;但若這些數據被用于訓練圖像分類模型,其測試準確率可能會從 90% 降至 10% 左右。

      隨著深度模型對大規模數據依賴程度的不斷提升,不可學習樣本逐漸成為數據隱私與模型安全領域的重要研究方向。然而,現有方法在實際應用中仍面臨顯著的效率瓶頸。



      • 論文鏈接: https://arxiv.org/abs/2601.19967
      • 代碼已開源: https://github.com/jinlinll/pil

      現有方法的效率瓶頸

      當前主流的不可學習樣本生成方法大多依賴深度神經網絡(DNN)作為代理模型。其典型流程包括:

      1. 訓練一個復雜的深度模型(如 ResNet、VGG)作為代理;

      2. 在代理模型上通過對抗攻擊方法(如 PGD)迭代優化擾動;

      3. 利用擾動在其他模型上的遷移性實現防護效果。

      這種對深度模型的依賴帶來了若干問題:

      • 計算開銷高:生成一次擾動往往需要大量 GPU 資源。例如,REM 方法在 CIFAR-10 數據集上的擾動生成時間超過 15 GPU 小時;
      • 擴展性受限:當應用于高分辨率圖像或大規模數據集(如 ImageNet)時,時間成本迅速上升;
      • 模型復雜度冗余:深模型的強非線性表達能力并非不可學習樣本生成的必要條件,反而增加了優化難度。

      核心觀察:不可學習樣本與模型線性化

      我們關注到一個關鍵現象:不可學習樣本的作用機制,本質上是誘導深模型退化為近似線性的行為模式。

      我們評估了多種現有不可學習樣本方法(包括 EM、REM、TAP、SP、AR 等),發現一個一致現象:無論方法設計多么復雜,最終均會誘導深度模型呈現更強的線性特征(通過 FGSM 的成功率度量)



      表 1:不同 FGSM 攻擊步長下不可學習樣本導致的額外準確率下降百分比(擾動比例 50%)

      從這一角度出發,如果最終目標是使深模型表現出線性特性,那么使用復雜的深度模型作為代理并非必要。相反,直接利用線性模型生成擾動,可能更直接地作用于這一核心機制。

      基于此,我們提出PIL(Perturbation-Induced Linearization): 通過線性模型作為代理,直接生成能夠誘導深模型線性化的不可學習擾動。

      PIL 方法概述

      與基于對抗攻擊的方案不同,PIL 通過一個雙目標優化過程,引導模型學習線性映射。

      1. 語義混淆(Semantic Obfuscation)

      通過最小化 KL 散度,使線性代理模型在擾動后的樣本上輸出接近均勻分布,從而削弱原始圖像中可用于分類的語義信息。

      2. 捷徑誘導(Shortcut Learning)

      通過最小化交叉熵損失,使代理模型能夠僅依據擾動準確預測標簽,從而將判別信息嵌入進擾動中。

      兩個目標通過平衡參數 λ 進行聯合優化,最終生成的擾動同時抑制語義學習并強化線性捷徑,從而在深模型訓練階段誘導其產生顯著的泛化退化。



      圖 1:PIL 方法示意圖

      PIL 的算法流程(簡要)

      1. 訓練一個無偏置的線性分類器作為代理模型;

      2. 在不可察覺約束(L∞≤8/255)下,采用類似 PGD 的方法優化擾動;

      3. 將擾動注入原始圖像,構造不可學習樣本;



      Algorithm 1:PIL 算法流程

      實驗結果

      我們在 SVHN、CIFAR-10/100 和 ImageNet-100 數據集上,結合 ResNet、VGG、MobileNet 等多種模型進行了系統評估。

      1. 有效性

      在不同數據集和模型架構下,PIL 生成的不可學習樣本均能顯著降低模型的測試準確率,在部分設置中準確率接近隨機水平。



      表 2:在干凈數據集(Dc)與 PIL 構建的不可學習數據集(Du)上訓練的模型在干凈數據上的測試準確率(%)對比

      2. 計算效率

      在 CIFAR-10 上,PIL 生成擾動僅需 40.53 秒,而 REM 方法需要超過 54k 秒,效率提升超過三個數量級。同時,PIL 在效率與防護效果之間取得了較好的平衡。



      表 3:不同方法為 CIFAR-10 訓練集構建全部擾動所需的時間對比

      3. 魯棒性

      在多種數據增強策略(旋轉、裁剪、MixUp)和不同 JPEG 壓縮質量下,PIL 依然保持穩定的防護性能。



      表 4:不同數據增強策略下,各類不可學習樣本在 CIFAR-10 上的干凈測試準確率(%)。結果越接近 10% 越好。灰色背景標示 Top-2 的兩種方法。



      表 5:在不同 JPEG 壓縮質量下,各類不可學習樣本在 CIFAR-10 上的干凈測試準確率(%)。結果越接近 10% 越好。灰色背景標示 Top-2 的兩種方法。

      4. 線性化驗證

      我們使用 FGSM 攻擊下的準確率下降幅度作為線性化指標。實驗表明,隨著 PIL 擾動比例增加,模型對 FGSM 的敏感性顯著增強,驗證了 PIL 確實誘導了模型的線性行為。



      表 6:使用不同干凈 / PIL 擾動數據混合比例訓練的 ResNet-18 模型,在各 FGSM 攻擊步長下的測試準確率及下降幅度(%)

      進一步分析:

      部分擾動設置下的性能退化受限

      在實驗中我們觀察到一個一致現象:當僅有部分訓練數據被擾動時,模型的測試準確率往往不會出現顯著下降。這一現象并非 PIL 方法特有,而是現有不可學習樣本方法普遍存在的特性。

      為解釋該現象,我們通過實驗發現模型對被擾動樣本產生的梯度與對干凈樣本的梯度呈現很強的正交性,于是我們提出在梯度正交假設,并在該假設下進行了理論分析,得到如下結論:

      • 干凈樣本與擾動樣本在訓練過程中所產生的梯度方向近似正交,因此擾動樣本對應的梯度更新難以顯著干擾模型對干凈樣本的學習;
      • 在混合訓練設置下,模型的泛化性能主要由干凈數據主導,只要干凈樣本數量足夠,模型仍能學習到穩定且可泛化的特征表示。



      圖 2:在部分擾動場景下,CIFAR-10 數據集的干凈測試準確率(%)

      上述分析表明,部分擾動并不足以從根本上削弱模型的泛化能力。這一定性結論對于實際應用具有直接啟示意義:若期望獲得穩定且顯著的防護效果,需要對數據集進行大比例甚至全部的擾動,或至少保證擾動樣本在訓練數據中占據足夠高的比例(通常高于 80%)。

      結語

      PIL 的核心在于從機制層面重新審視不可學習樣本問題,將關注點從復雜的代理模型與攻擊策略,轉向「模型線性化」這一關鍵因素。通過使用線性代理模型,PIL 在顯著降低計算成本的同時,依然保持了穩定而有效的防護能力。

      我們希望這一視角能夠為不可學習樣本及相關數據保護研究提供新的思路,并推動更加高效、可擴展的方法設計。

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      5月8日,國內成品油價格將調整

      5月8日,國內成品油價格將調整

      海峽網
      2026-05-02 10:18:06
      影帝這么矮小!五一假期梁朝偉現身南京,身高與隨性穿搭引發熱議

      影帝這么矮小!五一假期梁朝偉現身南京,身高與隨性穿搭引發熱議

      火山詩話
      2026-05-02 08:30:27
      回不去臺島了?賴清德剛離境,洪秀柱咬死8個字,大陸喊話臺當局

      回不去臺島了?賴清德剛離境,洪秀柱咬死8個字,大陸喊話臺當局

      曉帝愛八卦
      2026-05-04 13:55:47
      劉國正談國乒男團兩連敗:王楚欽表現正常,林詩棟起伏還是太大了,比賽還沒結束,一切都有可能,國乒男團已沒有僥幸余地

      劉國正談國乒男團兩連敗:王楚欽表現正常,林詩棟起伏還是太大了,比賽還沒結束,一切都有可能,國乒男團已沒有僥幸余地

      瀟湘晨報
      2026-05-04 10:07:18
      他若不死必是十大元帥之首?毛主席:他比我厲害十倍

      他若不死必是十大元帥之首?毛主席:他比我厲害十倍

      小豫講故事
      2026-05-04 06:00:15
      公安部提醒:換身份證后別急著走!這3個關鍵步驟多數人忽略

      公安部提醒:換身份證后別急著走!這3個關鍵步驟多數人忽略

      老特有話說
      2026-05-04 16:04:22
      80后家長發明“防早戀”發型,女兒面如死灰,網友都看不下去了

      80后家長發明“防早戀”發型,女兒面如死灰,網友都看不下去了

      妍妍教育日記
      2026-04-27 09:20:13
      美軍中東基地戰后慘狀曝光:預警機被腰斬、控制中心被炸,6座雷達罩被摧毀5個

      美軍中東基地戰后慘狀曝光:預警機被腰斬、控制中心被炸,6座雷達罩被摧毀5個

      紅星新聞
      2026-05-03 17:21:14
      75歲陳百祥夫婦豪宅宴客,內地名廚帶海鮮赴港,別墅外景氣派不凡

      75歲陳百祥夫婦豪宅宴客,內地名廚帶海鮮赴港,別墅外景氣派不凡

      小俎娛樂
      2026-05-04 14:46:27
      化痰第一名!吃三天掃光肺里臟東西,比梨湯管用多了!

      化痰第一名!吃三天掃光肺里臟東西,比梨湯管用多了!

      寶哥精彩賽事
      2026-05-03 21:36:21
      一輛開了近17萬公里的東莞牌豐田蘭德酷路澤拍賣,拍出19萬

      一輛開了近17萬公里的東莞牌豐田蘭德酷路澤拍賣,拍出19萬

      天天話事
      2026-05-04 08:31:26
      你見過戾氣最重的人是啥樣?網友:別說自己過得好,沒人想看你好

      你見過戾氣最重的人是啥樣?網友:別說自己過得好,沒人想看你好

      帶你感受人間冷暖
      2026-05-03 02:08:30
      突發!一艘油輪在阿聯酋附近海域遭不明飛彈襲擊!美軍4日上午將有重大行動,“由特朗普親自指示”,伊朗:任何干涉都將被視為違反停火

      突發!一艘油輪在阿聯酋附近海域遭不明飛彈襲擊!美軍4日上午將有重大行動,“由特朗普親自指示”,伊朗:任何干涉都將被視為違反停火

      每日經濟新聞
      2026-05-04 11:08:19
      不要錯過!5月4日下午17:00比賽!中央5套CCTV5、CCTV5+直播表

      不要錯過!5月4日下午17:00比賽!中央5套CCTV5、CCTV5+直播表

      寶哥精彩賽事
      2026-05-04 10:36:29
      Skip:我從未在搶7大戰中信任過哈登,他的隊友帶飛了他

      Skip:我從未在搶7大戰中信任過哈登,他的隊友帶飛了他

      林子說事
      2026-05-04 11:05:36
      香港老板含淚述:當初勸我別賣大陸摩托的朋友,現在天天求我留車

      香港老板含淚述:當初勸我別賣大陸摩托的朋友,現在天天求我留車

      藍色海邊
      2026-05-03 17:04:18
      騎士4-3猛龍!阿特金森承認一事實,米切爾賽后談哈登也把話挑明

      騎士4-3猛龍!阿特金森承認一事實,米切爾賽后談哈登也把話挑明

      魚崖大話籃球
      2026-05-04 12:15:23
      各科醫生最想跟你說的大實話,很有用!收藏好常看看

      各科醫生最想跟你說的大實話,很有用!收藏好常看看

      華人星光
      2026-04-23 12:00:20
      1993年,張學良被拜訪:看到馮鞏十分驚訝,為東北題了3個字

      1993年,張學良被拜訪:看到馮鞏十分驚訝,為東北題了3個字

      歷史龍元閣
      2026-05-03 17:55:10
      伊朗武裝部隊稱將打擊接近或進入霍爾木茲海峽的美軍

      伊朗武裝部隊稱將打擊接近或進入霍爾木茲海峽的美軍

      新華社
      2026-05-04 14:37:11
      2026-05-04 17:27:00
      機器之心Pro incentive-icons
      機器之心Pro
      專業的人工智能媒體
      12905文章數 142639關注度
      往期回顧 全部

      科技要聞

      OpenAI“復活”了QQ寵物,網友直接玩瘋

      頭條要聞

      宇樹機器人在美坐飛機電池超標被拆卸暫扣 致航班延誤

      頭條要聞

      宇樹機器人在美坐飛機電池超標被拆卸暫扣 致航班延誤

      體育要聞

      騎士破猛龍:加雷特·阿倫的活力

      娛樂要聞

      張敬軒還是站上了英皇25周年舞臺

      財經要聞

      魔幻的韓國股市,父母給嬰兒開戶買股票

      汽車要聞

      同比大漲190% 方程豹4月銷量29138臺

      態度原創

      親子
      房產
      數碼
      健康
      教育

      親子要聞

      韓網友熱議:這世上會有沒有母愛的媽媽嗎?

      房產要聞

      五一樓市徹底明牌!塔尖人群都在重倉凱旋新世界

      數碼要聞

      聯想來酷“W3259PS”31.5英寸顯示器發售:4K 240Hz,5499元

      干細胞治燒燙傷面臨這些“瓶頸”

      教育要聞

      小升初附加題,求四邊形面積,難倒了不少人

      無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 久久国产成人高清精品亚洲| 蜜芽久久人人超碰爱香蕉| 一本—道久久a久久精品蜜桃| 成人在线网站| 亚洲美免无码中文字幕在线| 999国产精品999久久久久久| 国产成人无码AⅤ片在线观看| 久久精品这里热有精品| 四虎精品永久在线视频| 国产午夜精品一区二区三| 国产亚洲精品久久久久蜜臀| 少妇人妻偷人偷人精品| bbbbbxxxxx欧美性| 人妻中文字幕精品一页| 五月丁香影院| 亚洲欧洲日韩国产综合在线二区| 无码人妻熟妇av又粗又大| 日本三级电影网站| 亚洲综合国产成人丁香五月小说| 伊人成伊人成综合网222| 国产麻豆成人传媒免费观看| www.日韩av| 日韩一区中文字幕在线| 日韩中文av在线| 97精品官网国产户外| 人人操超碰| 综合av| 性色a码一区二区三区天美传媒| 特黄久久 | 午夜福利大片| 亚洲第三十四九中文字幕| 亚洲福利| 国产在线线精品宅男网址| 性爱视频欧美| 波多野吉衣av| 国产精品妇女一区二区三区| 超碰av在线| 香港特级三A毛片免费观看| 午夜寂寞视频无码专区| 开心色怡人综合网站| 国产熟女第三页|