搜索到1221篇“ 投毒“的相关文章
数据投毒下的云API服务质量预测模型鲁棒性分析与解释
2025年
准确可靠的服务质量预测是实现服务质量感知云API服务推荐和组合成功应用的关键,而现有研究通常假设预测模型的服务质量数据是可靠的,忽略了开放网络环境下恶意用户对云API服务质量预测模型的数据投毒攻击。本文从攻击机理和可解释的视角提出数据投毒攻击下的云API服务质量预测模型鲁棒性分析与解释方法。首先,量化云API服务质量感知情境下的恶意用户行为,实现利用不同攻击方式对服务质量预测模型的数据投毒攻击,并在统一的框架下给出了考虑投毒攻击类别、攻击强度和攻击规模的鲁棒性分析方法。其次,定义5种服务质量数据特征作为解释因子,采用基于回归分析的建模方法,建立云API服务质量预测模型的鲁棒性解释模型。实验结果能够有效阐明面向云API服务质量预测模型的投毒攻击机理及其鲁棒性,解释并给出数据投毒下引起预测性能波动的关键数据特征,继而为数据投毒攻击防御提供支持。
乞文超鲍泰宇刘钰杰申利民陈真
关键词:鲁棒性可解释性
基于代理生成对抗网络的服务质量感知云API推荐系统投毒攻击
2025年
针对现有投毒攻击方法生成的虚假用户攻击数据存在攻击效果差且易被检测的不足,提出一种基于代理生成对抗网络的投毒攻击方法。首先,在生成对抗网络中采用K-means算法将数据分类,并引入自注意力机制学习每个类中的全局特征,解决生成对抗网络在数据稀疏时难以有效捕捉真实用户复杂行为模式这一问题,提升虚假用户的隐蔽性。其次,引入代理模型评估生成对抗网络生成的虚假用户的攻击效果,将评估结果作为代理损失优化生成对抗网络,进而实现在兼顾虚假用户隐蔽性的同时增强攻击效果。云API服务质量数据集上的实验表明,所提方法在兼顾攻击的有效性和隐蔽性方面均优于现有方法。
陈真刘伟吕瑞民马佳洁冯佳音尤殿龙
关键词:推荐系统
一种深度神经网络投毒攻击方法
本发明属于投毒攻击方法技术领域,公开了一种深度神经网络投毒攻击方法,构建双层叠加耦合多注意力卷积网络,利用干净的目标数据集对该网络进行预训练,再使用预训练后的网络提取图像特征图,并根据特征图中所含图像关键特征的数量生成相...
于振华李江涛房岩伟叶鸥侯锐志崔锴华
一种用于恶意客户端识别和投毒攻击恢复的联邦学习方法
本发明公开了一种用于恶意客户端识别和投毒攻击恢复的联邦学习方法,包括步骤:将联邦学习中的全局模型更新数据进行预处理,使用柯西平均值定理预测每个客户端的模型更新,填补异构模型中缺失的通道,并计算每个客户端的可疑分数,使用多...
汪晓丁阙友雄许力吴期滨熊金波林丽美黄艳泽叶滨
一种联邦学习场景下模型投毒攻击检测方法
本发明公开了一种联邦学习场景下模型投毒攻击检测方法,包括下述步骤:S1.构建包含基于VAE‑iForest的异常检测模块与基于自适应权重更新模块的联邦学习框架;S2.采用狄利克雷方法划分独立同分布和非独立同分布数据;S3...
刘晶康凯王旭季海鹏张健楠董永峰
基于轻量级同态加密的抗投毒攻击联邦学习方法
本发明公开了一种基于轻量级同态加密的抗投毒攻击联邦学习方法,包括初始化阶段、梯度加密及签名产生阶段、验证及计算聚合权重阶段、梯度聚合阶段和梯度正确性验证阶段;本发明在每个客户端生成一个自己独有的掩码,并对加密后的局部梯度...
张晓均张翀马晓晴刘炳云王周阳钱思怡郝云溥杨婵唐君莉陈俊材
一种基于空间频域转换的多后门融合的投毒攻击方法
本发明提供一种基于空间频域转换的多后门融合的投毒攻击方法,攻击方法的成功率很高,为多后门防御提供重要的研究价值。本发明包括以下步骤:Step1:代理模型准备;Step2:触发器生成;Step3:触发器注入;Step4:模...
李俊伟洪海波蒯静
一种抗投毒的联邦学习方法
本发明公开了一种抗投毒的联邦学习方法,包括:非交互密钥生成随机共享密钥;哈希函数与随机共享密钥生成共享随机数;共享随机数保证共享输入数据的有效性;第一、第二和第三服务器验证相关性数据的一致;排除相关性数据不一致的服务器;...
李吉亮唐伟薛佳雯董城宜苏院纪守领刘小垒于登秀
数据“投毒”:AI图像生成时代原创作者的主体性重建
2025年
AI装置基于“概念”与“图像”的标准化对应关系进行训练与图像生成,而原创作者只能被动卷入。这种情况造成了图像生产过程中主客体关系的倒置以及原创作者主体性的消解。以Glaze和Nightshade工具为例,考察原创作者如何在当下重建个人主体性的问题可以发现,这两款工具通过数据“投毒”的方式打破“概念”与“图像”的标准化对应关系,以此抵抗AI装置的主体化趋势,同时为原创作者提供了展现自身能动性的机会。通过能动的实践,原创作者得以重建自身与个人化图像风格之间的固定联系,从而回归图像生产主体位置并重建个人主体性。
王晨
关键词:AI图像生成主体性
一种面向物联网的联邦学习抗投毒攻击方法
本发明公开了一种面向物联网的联邦学习抗投毒攻击方法,包括以下步骤:S1、对物联网联邦学习系统进行初始化;S2、对物联网参与者的隐私数据进行掩码处理;S3、集群服务器收集所有物联网参与者提供的掩码数据并对其进行聚合;S4、...
贺辉李琪林方建全王澜灵

相关作者

王伟
作品数:213被引量:249H指数:8
供职机构:北京交通大学
研究主题:隐私保护 交易 超材料 以太 太赫兹
刘吉强
作品数:237被引量:459H指数:11
供职机构:北京交通大学
研究主题:可信计算 拟域 特权 隐私保护 可信平台模块
李超
作品数:139被引量:96H指数:4
供职机构:北京交通大学
研究主题:光纤 泵浦源 客流 隐私保护 光纤光栅
陈真
作品数:23被引量:61H指数:5
供职机构:燕山大学信息科学与工程学院
研究主题:API 服务质量 WEB服务 高阶 协同过滤
陈健
作品数:293被引量:1,246H指数:14
供职机构:华中科技大学
研究主题:数字信号处理器 DSP 语音编码 音频编码 数字信号处理