arrow
返回

Adversarial defense via mamba diffusion

delete2026-07-15
delete0
PRE
AI
X
Xiaowen Shi
Y
Yuan‐Gen Wang *
DOI:10.1016/j.engappai.2026.115663delete
delete原文链接
delete原文求助
delete分享
delete收藏
摘要

摘要

En 中文
深度神经网络模型已被广泛应用于各种视觉任务,如自动驾驶中的物体识别、医学成像中的疾病诊断以及金融系统中的面部验证。然而,这些模型可能被难以察觉的对抗性扰动轻易误导,导致上述应用中出现严重的安全和可靠性问题。现有的防御策略主要涉及对抗性训练(AT)和数据预处理。AT需要为新的对抗性攻击重新训练网络,这不仅消耗巨大的计算资源,还会损害模型对干净样本的准确性。大多数数据预处理方法优先考虑对抗样本的语义恢复以实现正确分类,往往导致恢复图像的视觉质量较差。受这些缺点的启发,本文提出了一种基于Mamba扩散的对抗性防御方法(MDdef)。具体而言,所提出的MDdef利用对抗样本及其干净对应物来自定义训练输入,使其能够生成与干净样本高度一致的防御图像。基于扩散的特性,我们的MDdef旨在学习干净样本的数据分布,确保模型对新添加的对抗性攻击具有良好的泛化能力。为使Mamba扩散适应对抗性防御任务,我们调整了其输出并设计了一种新的损失函数,以在扩散过程中保留对抗样本的图像特征。在多个基准数据集上进行了大量实验,结果表明,我们的MDdef实现了最先进的防御性能,并且恢复图像具有出色的视觉质量。

期刊

Engineering Applications of Artificial Intelligence 封面图
Engineering Applications of Artificial Intelligence
IF:
8
论文数:
5.4K
被引数:
3.5W

机构

暂无机构信息
引用论文

引用论文

err分享
err收藏
Deflecting Adversarial Attacks with Pixel Deflection
err2018-06-01
err0
errOAAI
errAaditya Prakash; Nick Moran; Solomon Garber; Antonella DiLillo; James Storer
err分享
err收藏
Boosting Query Efficiency of Meta Attack With Dynamic Fine-Tuning
err2022-01-01
err4
PREAI
errLin, Da; Wang, Yuan-Gen; Tang, Weixuan; Kang, Xiangui
err分享
err收藏
A machine and human reader study on AI diagnosis model safety under attacks of adversarial images
err2021-12-14
err20
errOAAI
errZhou, Qianwei; Zuley, Margarita; Guo, Yuan; Yang, Lu; Nair, Bronwyn; Vargo, Adrienne; Ghannam, Suzanne; Arefan, Dooman; Wu, Shandong
err分享
err收藏
A novel cyclic-correntropy based indicator for gear wear monitoring
err2022-07-01
err38
PREAI
errFeng, Ke; Ji, J. C.; Li, Yifan; Ni, Qing; Wu, Hongkun; Zheng, Jinde
err分享
err收藏
学者 查看更多内容