精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

NeurIPS2025 | 攻破閉源多模態大模型:一種基于特征最優對齊的新型對抗攻擊方法

人工智能 新聞
FOA-Attack 揭示:通過同時精細對齊全局與局部特征,并在多模型集成中做動態平衡,可以顯著提升目標式對抗樣本對閉源 MLLMs 的遷移性。

近年來,多模態大語言模型(MLLMs)取得了令人矚目的突破,在視覺理解、跨模態推理、圖像描述等任務上表現出強大的能力。然而,隨著這些模型的廣泛部署,其潛在的安全風險也逐漸引起關注。

研究表明,MLLMs 同樣繼承了視覺編碼器對抗脆弱性的特征,容易受到對抗樣本的欺騙。這些對抗樣本在現實應用中可能導致模型輸出錯誤或泄露敏感信息,給大規模模型的安全部署帶來嚴重隱患。

在此背景下,如何提升對抗攻擊的可遷移性 —— 即對抗樣本跨模型、尤其是跨閉源模型仍能保持攻擊有效性 —— 成為當前研究的關鍵難題。

然而,當面對如 GPT-4、Claude-3 等強大的閉源商業模型時,現有攻擊方法的遷移效果顯著下降。原因在于,這些方法通常僅對齊全局特征(如 CLIP 的 [CLS] token),而忽略了圖像補?。╬atch tokens)中蘊含的豐富局部信息,導致特征對齊不充分、遷移能力受限。

為解決這一難題,本文提出了一種名為 FOA-Attack(Feature Optimal Alignment Attack)的全新靶向遷移式對抗攻擊框架。該方法的核心思想是同時在全局和局部兩個層面實現特征的最優對齊,從而顯著提升攻擊的遷移能力。

  • 在全局層面,通過余弦相似度損失來對齊粗粒度的全局特征。
  • 在局部層面,創新性地使用聚類技術提取關鍵的局部特征模式,并將其建模為一個最優傳輸(Optimal Transport, OT)問題,實現細粒度的精準對齊。
  • 此外,本文還設計了一種動態集成權重策略,在攻擊生成過程中自適應地平衡多個模型的影響,進一步增強遷移性。

大量實驗表明,FOA-Attack 在攻擊各種開源及閉源 MLLMs 時,性能全面超越了現有 SOTA 方法,尤其是在針對商業閉源模型的攻擊上取得了驚人的成功率,且本工作對應的論文和代碼均已開源。

  • 論文鏈接:https://arxiv.org/abs/2505.21494
  • 代碼鏈接:https://github.com/jiaxiaojunQAQ/FOA-Attack

研究背景

多模態大語言模型(MLLMs),如 GPT-4o、Claude-3.7 和 Gemini-2.0,通過融合視覺和語言能力,在圖像理解、視覺問答等任務上展現了非凡的性能。然而,這些模型繼承了其視覺編碼器的脆弱性,容易受到對抗樣本的攻擊。對抗樣本通過在原始圖像上添加人眼難以察覺的微小擾動,就能誘導模型產生錯誤的輸出。

對抗攻擊分為非目標攻擊(旨在使模型輸出錯誤)和目標攻擊(旨在使模型輸出特定的目標內容)。對于無法訪問模型內部結構和參數的黑盒場景(尤其是商業閉源模型),實現高效的目標遷移攻擊極具挑戰性。

這意味著,在一個或多個替代模型(surrogate models)上生成的對抗樣本,需要能夠成功欺騙一個完全未知的黑盒目標模型。盡管現有工作已證明了這種攻擊的可行性,但其遷移成功率,特別是針對最先進的閉源 MLLMs 時,仍有很大的提升空間。

動機和理論分析

在多模態大語言模型(MLLMs)依賴的 Transformer 架構視覺編碼器(如 CLIP)中,存在明確的特征分工:[CLS] token 提煉圖像宏觀主題(如「大象」「森林」),但會舍棄細粒度細節;patch tokens 則編碼局部信息(如「大象耳朵形態」「植被密度」),是模型精準理解圖像的關鍵,缺失會導致對抗樣本語義真實性不足。

現有對抗攻擊方法的核心局限的是,僅聚焦 [CLS] token 全局特征對齊,忽略 patch tokens 的局部價值,引發兩大問題:一是語義對齊不充分,全局特征難區分「大象在森林」與「大象在草原」這類細節差異,局部特征卻能清晰界定;二是遷移性差,擾動過度適配替代模型的全局特征,閉源 MLLMs(如 GPT-4o)因視覺編碼器設計不同,易識別「虛假語義」,攻擊效果驟降。

為突破此局限,FOA-Attack 提出「全局 + 局部」雙維度對齊思路(如圖 1 所示):

圖 1 (a) 中「特征最優對齊損失」包含兩大模塊,全局層面用余弦相似度損失對齊 [CLS] token,保證整體語義一致;局部層面通過聚類提取關鍵模式,將對齊建模為最優傳輸(OT)問題(右側「Optimal Transmission」),用 Sinkhorn 算法實現細粒度匹配。

圖 1 (b) 的「動態集成模型權重策略」則讓多編碼器并行生成對抗樣本,依收斂速度自適應調權 —— 易優化模型權重低、難優化模型權重高,避免偏向單一模型特征。兩者互補,解決了單一維度對齊缺陷,顯著提升對開源及閉源 MLLMs 的攻擊遷移性。

圖 1:  FQA-Attack 示意圖

方法

FOA-Attack 以生成「語義對齊、遷移性強」的對抗樣本為核心目標,通過三個協同模塊構建攻擊框架,且所有設計均基于對多模態模型特征機制與對抗遷移性的深度優化。

首先是全局粗粒度特征對齊模塊,旨在確保對抗樣本與目標圖像的整體語義一致。該模塊從對抗樣本  和目標圖像  中,分別提取視覺編碼器(如 CLIP)[CLS] token 所代表的全局特征 X 與 Y,再通過損失函數最小化兩類特征的差異,避免宏觀語義偏差(如目標為「大象」卻被識別為「汽車」)。核心全局損失公式如下:

其中,<X,Y> 為特征內積,||X||、||Y|| 為特征的  范數,該公式通過最大化余弦相似度,讓對抗樣本的全局語義與目標圖像高度匹配。

其次是局部細粒度特征對齊模塊,針對 patch tokens 局部特征「豐富但冗余」的問題,采用「聚類 + 最優傳輸」策略實現精準對齊。先通過 K-means 對  和  的局部特征 、 聚類,得到代表語義連貫區域(如「大象頭部」「森林地面」)的聚類中心 、 ;再將兩類聚類中心視為特征分布,轉化為最優傳輸問題,用 Sinkhorn 算法求解「最小成本」匹配方案,最終計算局部損失。關鍵局部損失公式為:

式中, 為特征匹配成本(基于余弦相似度定義), 為傳輸計劃(表示對抗樣本與目標圖像局部特征的匹配比例),該損失確保對抗樣本的細節與目標圖像精準對應。

最后是動態集成模型權重模塊,解決傳統多模型集成「權重均等易偏科」的問題。以 ViT-B/16、ViT-B/32 等 CLIP 變體為替代模型,先定義「學習速度」Si (T)(第 i 個模型第 T 步與 T?1 步的損失比值,比值越小學習越快),再根據學習速度自適應調整權重 —— 學習慢的模型權重更高,避免優化偏向易適配模型。核心權重公式與總損失公式分別為:

其中, 為初始權重(設為 1.0)、t 為模型數量、 為單個模型的損失,總損失通過加權融合多模型優化目標,讓對抗樣本適配不同模型特征偏好,大幅提升遷移性。

實驗效果

開源模型

表 1:在不同開源模型上的攻擊成功率(ASR)與語義相似度(AvgSim)

在 Qwen2.5-VL、LLaVA、Gemma 等開源模型上,FOA-Attack 的攻擊成功率(ASR)和語義相似度(AvgSim)顯著高于 M-Attack、AnyAttack 等方法。

閉源模型

表 2:在不同閉源模型上的攻擊成功率(ASR)和語義相似度(AvgSim)

對 GPT-4o、Claude-3.7、Gemini-2.0 等商業閉源模型,FOA-Attack 表現尤為突出:尤其在 GPT-4o 上,FOA-Attack 的 ASR 達到 75.1%。

推理增強模型

表 3:在不同推理增強模型上的攻擊成功率(ASR)和語義相似度(AvgSim)

即使對 GPT-o3、Claude-3.7-thinking 等推理增強模型(理論上更魯棒),FOA-Attack 仍能突破,這表明推理增強模型的視覺編碼器仍存在脆弱性,FOA-Attack 的「全局 + 局部」對齊策略能有效利用這一漏洞。

可視化

圖 3:原始干凈圖像、對抗圖像和擾動圖像的可視化

結語

FOA-Attack 揭示:通過同時精細對齊全局與局部特征,并在多模型集成中做動態平衡,可以顯著提升目標式對抗樣本對閉源 MLLMs 的遷移性。研究一方面暴露了當前 MLLMs 在視覺編碼階段的脆弱面,另一方面也為防御方向提供了新的思路(例如如何在局部特征層面加固魯棒性)。作者在論文中也討論了效率和計算成本的限制,并給出未來改進方向。

目前,論文與代碼已公開,歡迎感興趣的同學閱讀,復現以及深入討論。

作者介紹

本文作者分別來自新加坡南洋理工大學、阿聯酋 MBZUAI、新加坡 Sea AI Lab 以及美國伊利諾伊大學香檳分校(UIUC)。第一作者加小俊為新加坡南洋理工大學博士后。

責任編輯:張燕妮 來源: 機器之心
相關推薦

2025-11-11 08:45:00

2016-12-26 16:46:12

2025-07-24 01:00:00

2023-08-10 08:46:52

2021-01-26 16:02:58

安卓機器學習模型

2024-05-17 16:02:00

2025-10-23 12:32:05

2025-01-08 08:21:16

2015-12-18 16:15:55

架構新型計算模型

2025-11-10 08:52:00

模型谷歌架構

2024-01-18 15:38:17

語言模型大型語言模型

2025-08-07 02:00:00

2017-12-11 10:40:14

2025-05-21 08:47:00

2017-03-13 11:30:39

2016-11-18 09:02:02

2024-11-13 09:39:13

2025-10-17 09:08:05

2022-07-28 12:18:40

視覺語言模型

2025-05-22 04:00:00

PARSCALE大型語言模型LLM
點贊
收藏

51CTO技術棧公眾號

午夜视频1000| 超碰在线国产97| 成人综合网站| 亚洲黄色小视频| 久久综合九色综合网站| 伊人精品在线视频| 国内视频精品| 亚洲天堂色网站| 日韩欧美理论片| 一区二区三区短视频| 中文字幕视频一区二区三区久| 国产成人精品日本亚洲11 | 亚洲激情av| 有码中文亚洲精品| 久久久久麻豆v国产精华液好用吗| 在线成人视屏| 午夜久久久影院| 永久免费在线看片视频| 日本一级在线观看| 国产高清成人在线| 国产在线播放不卡| 日韩免费av网站| 最新日韩欧美| 欧美美女15p| 东京热无码av男人的天堂| 黄色美女久久久| 日韩欧美亚洲一区二区| 免费看黄色一级大片| 成年男女免费视频网站不卡| 综合欧美亚洲日本| 亚洲bbw性色大片| 精品欧美不卡一区二区在线观看 | 狠狠狠色丁香婷婷综合久久五月| 欧美壮男野外gaytube| 久久艹精品视频| 偷拍欧美精品| 日韩在线视频观看正片免费网站| 精品无码一区二区三区| 麻豆一区一区三区四区| 欧美精品一区视频| 麻豆av免费看| av综合网页| 日韩欧美激情一区| 在线观看你懂的视频| 国产欧美日韩电影| 欧美一区二区视频在线观看 | 亚洲ww精品| 欧美视频精品在线| 香蕉视频网站入口| 成人四虎影院| 欧美日本一区二区三区四区 | 成人在线视频一区二区| 91精品婷婷国产综合久久蝌蚪| 国产女人18毛片18精品| 国产麻豆视频一区二区| 91超碰在线电影| 亚洲爆乳无码一区二区三区| 国产成人啪午夜精品网站男同| 91精品国产综合久久久久久丝袜| 国产女人18毛片水真多| 国产精品亚洲一区二区三区妖精| 国产精品视频久久久久| 国产又大又粗又硬| 国产成人精品一区二| 国产精品一区二区三区免费| 少妇一级淫片免费看| 91网上在线视频| 三区精品视频| 国产黄大片在线观看画质优化| 一区二区三区在线免费观看| 国产一区 在线播放| 国产污视频在线播放| 日韩欧美精品网站| 在线观看免费视频高清游戏推荐| 午夜不卡一区| 精品粉嫩超白一线天av| 国产夫妻性爱视频| 日韩欧美一区二区三区免费看| 精品国产一区二区三区在线观看 | 欧美日韩国产探花| 久久久久久国产精品久久| 青青青国产在线| 另类小说视频一区二区| av日韩免费电影| 亚洲欧美日韩动漫| 中文字幕在线观看一区| 日本男女交配视频| 欧美性猛交xxx高清大费中文| 欧美丝袜第三区| 深夜视频在线观看| 欧美老女人另类| 欧美激情精品久久久久| 亚洲黄网在线观看| 国产1区2区3区精品美女| 欧美午夜精品久久久久久蜜| av文字幕在线观看| 色婷婷精品久久二区二区蜜臂av| 一区二区三区国产好的精华液| 精品视频自拍| 日韩有码在线观看| 精品免费囯产一区二区三区| 国产又黄又大久久| 欧美日韩在线观看一区| 亚洲小说区图片| 欧美亚洲动漫精品| 手机在线成人av| 亚洲区综合中文字幕日日| 欧美专区第一页| 懂色av成人一区二区三区| 国产精品素人视频| 国产精品沙发午睡系列| 三级欧美日韩| 日韩亚洲第一页| 亚洲成熟少妇视频在线观看| 国产成人午夜精品影院观看视频| 亚洲免费在线精品一区| 在线看片福利| 亚洲第一区在线观看| 国产97免费视频| 久久精品国产免费看久久精品| 蜜桃成人在线| av资源网在线播放| 日韩欧美国产电影| 久久高清内射无套| 老司机免费视频一区二区三区| 欧美下载看逼逼| 在线观看特色大片免费视频| 亚洲第一男人天堂| 久久视频免费看| 国产精品自拍av| 免费成人进口网站| 国产精区一区二区| 久久精品国产精品亚洲| 在线观看亚洲一区二区| 国产女人水真多18毛片18精品视频| 免费在线观看亚洲视频 | 神马影院一区二区| 香蕉视频亚洲一级| 亚洲欧美在线免费观看| 香蕉影院在线观看| 久久免费的精品国产v∧| 欧美a在线视频| 亚洲成人一品| 日本亚洲欧美成人| 黄色av网址在线免费观看| 欧美日韩亚洲一区二区| 久久久亚洲av波多野结衣| 国产精品一区亚洲| 欧美日韩电影一区二区三区| 欧美成人黑人| 亚洲性生活视频| 免费在线不卡av| 国产剧情在线观看一区二区| 一级黄色录像免费看| 国产欧美88| 欧美高清性猛交| 日本免费一区视频| 黄网动漫久久久| 搡老熟女老女人一区二区| 亚洲免费婷婷| 日本免费高清一区二区| 国产亚洲精彩久久| 九色精品免费永久在线| 欧美熟妇乱码在线一区| 欧美性猛交xxxxx水多| 欧洲美熟女乱又伦| 国产一区二区不卡| 男女视频网站在线观看| 国产伦一区二区三区| 国产欧美亚洲精品| 懂色av一区| 国产视频精品va久久久久久| 精品国产青草久久久久96| 亚洲女同一区二区| 免费无码一区二区三区| 日韩不卡一区二区| 警花观音坐莲激情销魂小说| 美女呻吟一区| 国产精品吴梦梦| 曰本三级在线| 亚洲欧洲xxxx| 668精品在线视频| 亚洲 国产 日韩 欧美| 国产精品免费久久久久| 日本女人性视频| 在线综合亚洲| 黄色免费高清视频| 日韩在线黄色| 成人午夜在线观看| 日本在线啊啊| 久久久999精品| 青青青草网站免费视频在线观看| 欧美日韩精品一区二区三区蜜桃| 国产亚洲欧美久久久久| 欧美经典三级视频一区二区三区| 俄罗斯女人裸体性做爰| 青青草一区二区三区| 日韩激情视频一区二区| 日韩欧美高清| 欧美日产一区二区三区在线观看| 日韩精品久久久久久久软件91| 啪一啪鲁一鲁2019在线视频| 在线观看小视频| 欲色天天网综合久久| 黄色片一区二区三区| 在线播放视频一区| 国产天堂第一区| 午夜精品久久久久| 欧美日韩成人免费观看| 国产精品私人自拍| 无码人妻精品一区二区中文| 成人网页在线观看| 欧美午夜精品理论片| 日韩福利电影在线| 国产高清精品在线观看| 国产综合视频| 欧美 亚洲 视频| 小小影院久久| 亚洲看片网站| 欧美手机视频| 欧美在线3区| 外国成人在线视频| 精品国产一区二区三区久久久久久| 日本精品在线播放| 成人精品一区二区三区| 成人午夜在线| 国产精品老牛影院在线观看| 成人免费网站视频| 2019中文字幕在线观看| bl在线肉h视频大尺度| 欧美国产日韩精品| 亚洲综合影视| 欧美日韩国产91| 91在线中文| 超碰91人人草人人干| 黄色动漫在线观看| 草民午夜欧美限制a级福利片| 日本韩国在线视频爽| 中文字幕在线亚洲| 色老头视频在线观看| 日韩视频在线免费观看| 男人影院在线观看| 久久在线免费视频| av免费看在线| 欧美精品videosex极品1| 男人天堂亚洲| 91国内在线视频| 亚洲天堂资源| 国产成人综合久久| 国产精品美女午夜爽爽| 国产欧美一区二区三区在线| www一区二区三区| 91在线观看网站| 成人另类视频| 欧美欧美一区二区| 精品久久久久久久| 在线码字幕一区| 中文精品久久| 日韩国产一级片| 免费日韩av片| 欧美特级aaa| 激情五月播播久久久精品| 性生活一级大片| 97久久精品人人做人人爽50路| 中国黄色a级片| 国产人妖乱国产精品人妖| 久久国产高清视频| 亚洲成年人网站在线观看| 欧美 日韩 精品| 欧美日韩高清一区二区不卡| 草逼视频免费看| 亚洲精品美女久久| 成人激情电影在线看| 欧美精品在线极品| 粉嫩一区二区| 91在线观看欧美日韩| 美国成人xxx| 尤物一区二区三区| 亚洲视频精品| www.日日操| 国产成人精品一区二区三区四区| 黄色aaa视频| 亚洲品质自拍视频网站| 中国一级特黄毛片| 在线不卡中文字幕| 色播色播色播色播色播在线| www.日韩.com| 欧美极品videos大乳护士| 成人黄色av免费在线观看| 欧美美女在线直播| 五月天在线免费视频| 午夜亚洲性色视频| 在线观看欧美一区二区| 欧美国产成人精品| 男人的天堂一区二区| 欧美精品欧美精品系列| 欧美白人做受xxxx视频| 精品中文字幕在线2019| av激情成人网| 久久一区二区三区av| 亚洲一区二区| 波多结衣在线观看| 99久久精品国产一区二区三区| 来吧亚洲综合网| 日本精品一区二区三区四区的功能| 国产成人a人亚洲精品无码| 国产一区二区三区丝袜| 九色porny自拍视频在线播放| 91精品视频专区| 国产一区二区在线| 免费看日本毛片| 国产成都精品91一区二区三| 五月综合色婷婷| 欧美性生交片4| 免费黄色在线视频网站| 亚州欧美日韩中文视频| 亚洲国产一区二区三区网站| 永久久久久久| 美女免费视频一区二区| 最近中文字幕免费| 欧美视频第一页| 色欲av永久无码精品无码蜜桃| 欧美高清第一页| 亚洲一区二区电影| www.黄色网址.com| 国产在线播精品第三| 婷婷激情四射网| 91精品国产麻豆国产自产在线| 自拍视频在线播放| 国产精品高潮在线| av亚洲在线观看| 免费看a级黄色片| 久久久久久久久久久黄色| 国产一级18片视频| 亚洲乱码国产乱码精品精| 国产盗摄——sm在线视频| 国产丝袜不卡| 日韩亚洲国产欧美| 9.1成人看片| 色哟哟国产精品| 激情小说 在线视频| 国产成人精品最新| jlzzjlzz亚洲女人| 亚洲精品手机在线观看| 国产精品国产三级国产aⅴ中文| 中文字幕人妻一区二区在线视频 | 日韩高清电影一区| 大吊一区二区三区| 欧美另类一区二区三区| 黄色免费在线观看| 国产91色在线|亚洲| 99视频精品| 日韩av在线看免费观看| 在线免费不卡电影| 黄色在线免费网站| 99re6热在线精品视频播放速度| 激情欧美丁香| 精品黑人一区二区三区观看时间| 日韩欧美主播在线| 香蕉视频国产在线观看| 亚洲japanese制服美女| 狠狠入ady亚洲精品经典电影| 亚洲一区二区三区综合| 欧美综合色免费| www免费在线观看| 国产精品一区二区免费看| 日韩精品亚洲一区二区三区免费| 欧美巨胸大乳hitomi| 欧美岛国在线观看| 超碰一区二区| 99中文字幕在线观看| 99久久综合狠狠综合久久| 在线免费一区二区| 色综合久久悠悠| 九九综合九九| 制服丝袜中文字幕第一页| 亚洲高清免费观看| 懂色av中文在线| 99久久精品久久久久久ai换脸| 校园激情久久| avove在线播放| 精品亚洲一区二区三区| 高清久久一区| 国产亚洲天堂网| 亚洲乱码国产乱码精品精可以看| 午夜影院免费视频| 成人h猎奇视频网站| 国产视频一区欧美| 久久中文免费视频| 亚洲欧美在线免费| 国产区精品视频在线观看豆花| 韩国中文字幕av| 亚洲成年人网站在线观看| 欧美性videos| 欧美亚洲另类在线一区二区三区| 国产一区二区三区久久久| 在线观看污污网站| 国产+人+亚洲| 亚洲精品小说| 亚洲av毛片基地|