综合新闻

当前位置:  > 正文 > 

人工智能与安全团队在国际高水平期刊发表研究成果

供稿单位 :       发布时间 : 2025-07-07 22:36

近日,人工智能“人工智能与安全团队”在模型安全防御领域取得新的进展,相关研究成果《F2AT: Feature-Focusing Adversarial Training via Disentanglement of Natural and Perturbed Patterns》在线发表于《IEEE Transactions on Knowledge and Data Engineering》(TKDE)。人工智能钱亚冠教授为论文第一作者,22 级研究生赵陈雨为第二作者,哈尔滨工业大学顾钊铨教授、海康威视王滨研究员为论文通讯作者,浙江大学纪守领教授、西安交通大学王伟教授、维多利亚大学张彦春教授等参与论文完成。浙江科技大学为第一单位。

论文针对深度神经网络(DNN)容易受到由精心设计的扰动(对抗噪声)的影响,可能给自动驾驶汽车、监控安全、医疗诊断等关键应用带来灾难性后果的挑战,提出一种新颖的对抗性训练防御方法。在传统的对抗训练中,DNN仍然会学习到虚假特征,难以在准确性和鲁棒性之间取得良好的平衡。其内在原因是传统的对抗训练无法很好地分离噪声和良性样本,因此难以从对抗性样本中充分学习到核心特征。论文假设较高的位平面代表自然模式,较低的位平面代表扰动模式,通过位平面切片的思路,将对抗样本分解为自然模式和扰动模式,从而有效地分离噪声和干净样本。进而提出了特征聚焦的对抗性训练(F2AT)思路,强制模型关注自然模式中的核心特征,并减少来自扰动模式的虚假特征的影响。论文通过严格的理论证明和全面的实验评估,表明该方法可以显著提高识别的准确率和对抗鲁棒性。

TKDE作为中国计算机学会(CCF)与中国人工智能学会(CAAI)共同推荐的A类期刊,在人工智能与数据科学领域享有极高的学术声誉此次成果发表系首次在该期刊发表研究论文。本研究工作得到了国家重点研发计划项目、国家自然科学基金面上项目、浙江省自然科学基金重点项目等的资助。(人工智能 袁园

地址:浙江省杭州市西湖区留和路318号

邮编:310023

友情链接

 Copyright © 2022 浙江科技大学  All Rights Reserved  浙ICP备11051284号   浙公网安备 33010602010616号

Copyright © 2022 浙江科技大学 All Rights Reserved
浙ICP备11051284号 浙公网安备 33010602010616号
百度 搜狗 360搜索 外交部:若美执意关税战 中方奉陪到底 “残影是相机的极限,而不是我的极限” 万斯称美向“中国乡下人”借钱买东西,外交部:无知又无礼,令人诧异 社保基金近日已主动增持国内股票 上海男篮104:103广东

      <code id='a8af1'></code><style id='069ac'></style>
    • <acronym id='f8314'></acronym>
      <center id='093b7'><center id='f3427'><tfoot id='76118'></tfoot></center><abbr id='805c6'><dir id='47fac'><tfoot id='8b4c8'></tfoot><noframes id='d26f8'>

    • <optgroup id='f2b37'><strike id='b9443'><sup id='6cb63'></sup></strike><code id='0d372'></code></optgroup>
        1. <b id='6f727'><label id='25f36'><select id='e0cf0'><dt id='0a320'><span id='3f209'></span></dt></select></label></b><u id='01b2b'></u>
          <i id='a059d'><strike id='c9f83'><tt id='2ca03'><pre id='a7a40'></pre></tt></strike></i>