【计算机科学与技术学院 宣】(邱怡翔、陈斌/文、图)近日,哈尔滨工业大学(深圳)计算机科学与技术学院陈斌副教授指导2020级本科生邱怡翔同学的本科毕业设计论文“A Closer Look at GAN Priors: Exploiting Intermediate Features for Enhanced Model Inversion Attacks”(以下简称IF-GMI)被计算机视觉顶级会议ECCV 2024(European Conference on Computer Vision 2024)(CCF:B类,清华计算机推荐A类,哈尔滨工业大学高水平国际学术会议目录:顶级)录用,并入选口头报告(Oral,比例不超过3%),这是深圳校区首次有本科生在该顶级会议上发表论文,该论文也荣获校级优秀本科毕业设计(论文),比例约3%。论文由邱怡翔担任第一作者,陈斌副教授为通讯作者,哈尔滨工业大学(深圳)为通讯单位。这也是陈斌副教授入职哈工大以来连续两年指导本科生以第一作者身份在国际顶级会议上发表论文。
ECCV会议是世界顶级的计算机视觉三大顶级会议之一,录取论文代表了计算机视觉领域2024年最高的学术水平。2024年会议接收有效投稿8585篇,论文录取率为27.9%,其中口头报告比例不超过3%。会议定于2024年9月29日至10月4日在意大利米兰举行。
论文简介:本论文聚焦AI安全领域的隐私安全问题,主要研究一类旨在从深度学习模型的输出中恢复输入数据或其特征的模型反演攻击。IF-GMI对基于生成对抗网络(GAN)的模型反演攻击进行了深入的研究,针对模型反演领域对生成先验潜力挖掘不足、相异数据集分布(以下简称OOD)下反演困难的关键挑战,提出了一种基于中间层特征优化的生成式模型反演攻击,创新性地将生成器的网络拆分成若干中间层,显著地提高了模型反演攻击的性能。IF-GMI通过对中间层特征向量进行递进式优化,而不仅仅是隐向量的优化,并通过引入约束项确保特征的真实性和优化质量,充分利用了GAN的中间层特征中丰富的语义信息,为隐私恢复过程提供更高效的指导。在6种数据集和4种目标模型上开展的实验表明,该方法的性能超越了现有最优的模型反演攻击算法,并表现出出色的泛化性和迁移性,特别是在高难度的分布外泛化场景下展现出显著优势。此外,IF-GMI讨论了在典型的模型反演防御策略下攻击算法的表现,并通过实验证明IF-GMI仍然表现出最优的攻击性能。最后,IF-GMI指出模型反演攻击作为一类极具威胁的隐私攻击方法,必须设计更加有效的防御策略来增强模型的鲁棒性,促进深度学习领域的健康发展与应用。
图1 IF-GMI算法流程图
作者简介:邱怡翔,中共党员,学业上表现突出,专业成绩排名4/528,曾获得过国家奖学金、方滨兴奖学金、学业一等奖学金、学业二等奖学金、赛维时代进步之星奖学金、优秀学生、优秀共青团员、校级优秀毕业生、校级优秀毕业设计(论文)等荣誉;科创竞赛能力较强,曾获全国大学生数学建模竞赛省级一等奖、全国大学生数学竞赛省级一等奖、龙芯杯全国大学生计算机系统能力大赛国家级三等奖等奖项;积极参与社会实践与志愿活动,志愿服务时长累计超过60小时;由陈斌副教授推荐并免试保送至清华大学深圳国际研究生院攻读计算机技术专业硕士研究生(导师:夏树涛教授)。
邱怡翔同学科研实习经历介绍:
我在2022年3月加入陈斌老师课题组实习,主攻课题为模型反演攻击与防御。实习期间,我依照陈斌老师的悉心指导认真完成每一项科研任务,与其他课题组成员团结协作。回顾这段经历,我感触良多。最早了解到陈斌老师课题组是在大二下的《形式语言与自动机》课上,陈斌老师作为课程老师,向我们介绍了课题组的概况,鼓励我们参与科研。印象最深刻的内容是陈斌老师对科研之路三个阶段的阐述,让我对科研的理解更加清晰。两年来的实习过程中,我谨遵陈斌老师的指导,一步一个脚印,从最开始的配环境都很困难到现在完成了自己的第一篇工作并成功中稿了计算机视觉顶级会议ECCV 2024,我受益良多。陈斌老师不仅是在科研上给予我们指导的良师,引领每一位课题组成员找到感兴趣的研究课题,更是一位极具亲和力的团队领袖,既为课题组营造了自由、轻松的氛围,又培养了我们严谨的科研态度。同时,我也希望自己的这段经历能鼓舞母校更多的学弟学妹,牢记“规格严格、功夫到家”的校训,在科研学习上脚踏实地,勇于挑战自己,不断攀登。
指导教师简介:陈斌,博士,计算机科学与技术学院副教授,博士生导师,哈工大”青年拔尖人才计划”,主要从事信息论与编码理论、多媒体压缩与安全的教学与科研工作。在人工智能/信息论/通信顶级期刊如IEEE Transactions on Patttern Analysis and Machine Intelligence (TPAMI), IEEE Transactions on Information Theory (TIT), International Journal of Computer Vision (IJCV), IEEE Transactions on Communications (TCOM), Designs, Codes and Cryptography (DCC)和CVPR/ICCV/ECCV/MM/AAAI/IJCAI/WWW/DAC/INFOCOM等相关领域顶级会议上发表论文50余篇,主持国家级/省级青年项目2项。个人主页:https://faculty.hitsz.edu.cn/BinChen
图2 陈斌老师(右)和邱怡翔同学(左)的合影
图3 邱怡翔同学荣获校级优秀本科毕业设计(论文),获奖率仅3%
图4 论文被接受为口头报告(Oral),比例不超过有效投稿的3%