找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 49|回复: 0

多模型模型中文本和图像之间不对齐的安全风险

[复制链接]

622

主题

0

回帖

1895

积分

金牌会员

积分
1895
发表于 2025-11-2 22:02:43 | 显示全部楼层 |阅读模式
摘要: 尽管多模态扩散模型,如文本到图像模型,取得了显著进展并展现了多样性,但它们对对抗性输入的敏感性仍未得到充分探讨。与预期相反,我们的研究表明,现有扩散模型中文本和图像模态之间的对齐是不足的。这种不对齐尤其在生成不当或不适宜的内容时存在重大风险,特别是在生成不安全内容时。为此,我们提出了一种名为Prompt-Restricted Multi-modal Attack(PReMA)的新型攻击,通过修改输入图像和任何指定提示来操纵生成的内容,而不改变提示本身。PReMA是第一个仅通过创建对抗性图像来操纵模型输出的攻击,与先前主要生成对抗性提示以产生不安全内容的方法有所不同。因此,PReMA对多模态扩散模型的完整性构成了新的威胁,特别是在固定提示下运行的图像编辑应用中。对各种模型在图像修补和风格转移任务上进行的综合评估证实了PReMA的有效性。
更新时间: 2025-10-30 03:31:20
领域: cs.CV,cs.AI,cs.CR

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|Octave中文网学术交流论坛 ( 黑ICP备2024030411号-2 )

GMT+8, 2026-1-12 17:14 , Processed in 0.081569 second(s), 21 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表