arrow
返回

T-MLA: A targeted multiscale log-exponential attack framework for neural image compression

delete2026-01-01
delete0
PRE
AI
N
Nikolay Kalmykov
R
Razan Dibo
K
Kaiyu Shen
X
Xu Zhonghan
A
Anh Huy Phan *
Y
Yipeng Liu
I
Ivan Oseledets
DOI:10.1016/j.ins.2026.123143delete
delete原文链接
delete原文求助
delete分享
delete收藏
摘要

摘要

En 中文
神经网络图像压缩(NIC)在率失真性能方面已成为最先进的技术,但其安全性漏洞远不如分类器的漏洞得到充分理解。针对NIC的现有对抗攻击通常是像素空间方法的简单改进,忽视了压缩流水线的独特结构特性。本研究提出了一类更高级的漏洞,引入了T-MLA,即首个面向目标的多尺度对数指数攻击框架。我们在小波域中引入对抗扰动,这些扰动集中在感知上不太显著的系数上,从而提高了攻击的隐蔽性。在多种最先进的NIC架构和标准图像压缩基准上的广泛评估表明,即使在扰动在视觉上不可察觉的情况下,重建质量也会大幅下降。在标准NIC基准测试中,T-MLA在实现目标重建质量降级的同时,提高了扰动的不可察觉性(扰动输入的PSNR/VIF更高),与PGD风格的基线相比,在相似的攻击成功率下表现更优,如我们的主要结果所示。我们的发现揭示了一个存在于生成性和内容交付流水线核心中的关键安全缺陷。
Keyword:
AI safety
Adversarial attacks
Neural image compression
Frequency-domain analysis

期刊

Information Sciences 封面图
Information Sciences
IF:
6.8
论文数:
540
被引数:
6.2W

机构

S
skolkovo institute of science & technology
学者数:
3.3K
论文数: 2.3K
被引数: 1
U
university of electronic science & technology of china
学者数:
3.2K
论文数: 970
被引数: 0
引用论文

引用论文

Overview of the Versatile Video Coding (VVC) Standard and its Applications
err2021-10-01
err0
errOAAI
errBenjamin Bross; Ye-Kui Wang; Yan Ye; Shan Liu; Jianle Chen; Gary J. Sullivan; Jens-Rainer Ohm
err分享
err收藏
err分享
err收藏
The JPEG2000 still image coding system: An overview
err2000-01-01
err1.2K
errOAAI
errChristopoulos, C; Skodras, A; Ebrahimi, T
err分享
err收藏
err分享
err收藏
学者 查看更多内容