网易首页 > 网易号 > 正文 申请入驻

武大等发布大视觉模型最新安全综述:全面分类攻击策略、防御机制和评估方法

0
分享至

新智元报道

编辑:LRST

【新智元导读】武汉大学等发布了一篇大型视觉语言模型(LVLMs)安全性的综述论文,提出了一个系统性的安全分类框架,涵盖攻击、防御和评估,并对最新模型DeepSeek Janus-Pro进行了安全性测试,发现其在安全性上存在明显短板。

随着GPT-4o与Qwen-VL等模型的视觉理解和多模态生成能力逐渐打破众人认知,大型视觉语言模型(LVLMs)正以前所未有的速度重塑AI世界,这些能够理解视觉信息并生成自然语言响应的智能系统,已在医疗诊断、自动驾驶、金融风控等关键领域崭露头角。

然而,当研究者仅用几百美元就能突破顶级模型的安全防线、简单的对抗噪声图片就能让模型输出危险内容,我们是否该感到担心?

近期,武汉大学、中国科学技术大学和南洋理工大学的研究团队发布了一篇综述,系统性总结了LVLMs在安全性上的挑战,并提出了全面而系统的安全分类框架。

论文地址: https://arxiv.org/abs/2502.14881

项目主页:https://github.com/XuankunRong/Awesome-LVLM-Safety

与以往的零散研究不同,研究人员深入分析了LVLM安全性的各个方面,涵盖了从攻击策略到防御机制,再到评估方法的全面内容。

通过细致探讨LVLM模型在训练和推理不同阶段面临的具体安全问题,该论文不仅提供了全面的安全态势分析,还详细介绍了针对各类安全风险的有效应对措施,为提升LVLM安全性和鲁棒性提供了系统性的指导和参考。

突破孤立分析的困境,统一攻击-防御-评估的总体框架

论文指出,许多现有研究仅聚焦于LVLM的攻击或防御的某一方面,这种孤立的分析方法无法全面揭示LVLM的安全性,导致对整体安全态势的理解不够深入。尽管一些研究试图同时讨论LLM和LVLM的安全问题,但未能充分关注LVLM所面临的独特挑战,泛泛而谈。

为此,研究人员提出了一种系统化的分析方法,整合了攻击、防御和评估这三个密切相关的领域,从而全面揭示LVLM固有的漏洞及其潜在的缓解策略。

通过整合领域内最全面的相关研究,论文提供了更加深入和系统的LVLM安全性分析,涵盖了多个维度的安全问题,填补了现有研究的空白,推动了该领域的进一步发展。

图1. 论文整体结构

此外,论文还基于LVLM生命周期的不同阶段(训练和推理)对相关研究进行了详细分类,从而提供了更加细致的分析,该分类方法能够更清晰地揭示每个阶段所面临的独特安全挑战,因为训练阶段和推理阶段的安全问题本质上有所不同。

训练阶段主要涉及模型学习过程中的数据安全性问题,而推理阶段则侧重于模型实际应用中的安全风险,通过分析生命周期中不同阶段的安全策略,研究者们能够更有针对性地识别和应对不同阶段的潜在威胁。

例如,在推理阶段,攻击可分为白盒攻击、灰盒攻击和黑盒攻击(如图2所示)。

图2. 白盒、灰盒、黑盒攻击介绍

白盒攻击假设攻击者能够完全访问模型的内部结构、参数和梯度信息,从而精准操控模型行为;灰盒攻击则设定攻击者对模型架构有所了解,并通过构建替代模型生成恶意输入;而黑盒攻击则假设攻击者只能通过输入输出对与模型交互,完全无法获取任何内部信息,模拟了现实世界中更具挑战性的攻击情境。

Janus-Pro的安全性测评

除了对现有工作进行归纳,研究人员同时对DeepSeek最新发布的统一多模态大模型:Janus-Pro进行了安全性评估。

通过在SIUO以及MM-SafetyBench上进行测试,结果表示,尽管Janus-Pro在多模态理解能力上取得了令人印象深刻的成绩,但其安全性表现仍然是一个显著的限制。在多个基准测试中,Janus-Pro未能达到大多数其他模型的基本安全能力。

图3. Evaluation on SIUO

图4. Evaluation on MM-SafetyBench

研究人员推测,这一短板可能与模型架构本身的设计有关:该架构的主要目标是同时处理多模态理解和图片生成任务,可能导致其在设计时未能充分考虑和优化专门的安全机制。

此外,Janus-Pro可能没有经过专门的安全性训练,缺乏针对这些特定问题的预防措施和应对策略,从而导致其在识别、缓解和防范有害输入方面的能力相对有限。考虑到安全性在多模态模型实际应用中的至关重要性,显然Janus-Pro的安全性亟需大幅提升。

为增强Janus-Pro在高风险任务和复杂场景中的有效性,必须进一步优化其架构与训练方法,特别是加强对安全性和对抗性鲁棒性的关注,以确保其在面对挑战时能够提供更加可靠的防护。

未来研究趋势

研究人员认为,未来LVLM安全性研究将集中于几个关键领域。

首先,黑盒攻击的相关研究将逐步增多,黑盒攻击方法不依赖于对模型内部结构的访问,而是通过利用LVLM固有的能力,如光学字符识别(OCR)、逻辑推理等,从而提升攻击的可转移性和资源效率;

其次,跨模态安全对齐的研究将成为重要课题,考虑到视觉和文本输入的组合可能导致不安全输出,亟需在安全性设计中加强视觉与语言模态的协同,以避免潜在的风险;

第三,安全微调技术的多样化,特别是通过人类反馈强化学习(RLHF)和对抗训练等方法,将有助于在保持模型高效性能的同时显著提升其安全性。

最后,发展统一的策略基准框架将成为研究的重点,通过该框架能够更加有效地比较不同攻击与防御策略的优缺点,推动更强大且高效的解决方案,从而确保LVLM在实际应用中的安全性与鲁棒性。

参考资料:

https://arxiv.org/abs/2502.14881

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
拒绝马刺2.8亿续约!文班你!!!!太牛了!!!

拒绝马刺2.8亿续约!文班你!!!!太牛了!!!

柚子说球
2026-05-20 19:11:50
“不漂亮,还很吓人!”大眼睛艺考生走红,颜值却令网友感到不适

“不漂亮,还很吓人!”大眼睛艺考生走红,颜值却令网友感到不适

妍妍教育日记
2026-05-20 15:49:49
网红娃娃“娜塔莎”被指暴力、擦边!网友:太过分了,强烈抵制!

网红娃娃“娜塔莎”被指暴力、擦边!网友:太过分了,强烈抵制!

品牌新
2026-05-20 16:49:09
美国起诉古巴革命领袖劳尔·卡斯特罗

美国起诉古巴革命领袖劳尔·卡斯特罗

界面新闻
2026-05-20 23:33:53
40天拉下5位院长!杀疯了的耿同学到了最危险时候!谁来保护他?

40天拉下5位院长!杀疯了的耿同学到了最危险时候!谁来保护他?

大江看潮
2026-05-20 06:46:22
从分散工具走向统一底座,医院 AI 正在换一条更长期的路

从分散工具走向统一底座,医院 AI 正在换一条更长期的路

晚点LatePost
2026-05-18 21:28:46
愤怒冲脑!上海第二工业大学男生课堂喊杀:起因曝光,当事人发声

愤怒冲脑!上海第二工业大学男生课堂喊杀:起因曝光,当事人发声

李晚书
2026-05-20 08:39:29
毒杨梅全面失控!央视再暗访,波及多省商户,1天亏几亿只是开始

毒杨梅全面失控!央视再暗访,波及多省商户,1天亏几亿只是开始

奇思妙想草叶君
2026-05-20 23:00:43
俄罗斯历史性妥协,中国收获图们江主动权

俄罗斯历史性妥协,中国收获图们江主动权

凤眼论
2026-05-20 23:49:47
华人老夫妇大闹机舱?飞上海航班紧急备降西雅图,近300人被迫深夜滞留...

华人老夫妇大闹机舱?飞上海航班紧急备降西雅图,近300人被迫深夜滞留...

新浪财经
2026-05-20 15:10:21
专机刚落地就要起飞?普京24小时快闪北京,只待一天要签40份文件

专机刚落地就要起飞?普京24小时快闪北京,只待一天要签40份文件

流史岁月
2026-05-20 18:00:07
于娜节目公开胖到230斤的原因,和妈妈同住,不吃主食一顿吃5个菜

于娜节目公开胖到230斤的原因,和妈妈同住,不吃主食一顿吃5个菜

另子维爱读史
2026-05-20 21:05:14
23万股民遭重锤,A股又一大忽悠公司“炸了”

23万股民遭重锤,A股又一大忽悠公司“炸了”

财经锐眼
2026-05-20 17:22:14
中国给予高规格礼遇!走进天安门广场前,普京对华第一个诉求曝光

中国给予高规格礼遇!走进天安门广场前,普京对华第一个诉求曝光

影孖看世界
2026-05-19 18:39:51
广东一地紧急通告:全市“三停”!全体市民尽可能居家避险、非必要不外出

广东一地紧急通告:全市“三停”!全体市民尽可能居家避险、非必要不外出

南方都市报
2026-05-20 23:56:59
镁是保护心脏、防痴呆的必需元素!提醒:常吃4类食物就能补!

镁是保护心脏、防痴呆的必需元素!提醒:常吃4类食物就能补!

39健康网
2026-05-20 09:30:56
上海交大樊同学啥来头?中考走“推荐生录取”在上交两次转专业进王牌院系

上海交大樊同学啥来头?中考走“推荐生录取”在上交两次转专业进王牌院系

六子吃凉粉
2026-05-20 09:41:52
蒙古人为什么这么恨中国?四个大实话,听完别不舒服

蒙古人为什么这么恨中国?四个大实话,听完别不舒服

阿晪美食
2026-05-20 17:33:21
中国老龄化地图:东三省均在前5,上海前列广东靠后,垫底两省令人意外

中国老龄化地图:东三省均在前5,上海前列广东靠后,垫底两省令人意外

西虹市闲话
2026-05-20 14:09:33
郑丽文:特朗普叫台湾不要再讲“台独”,民进党还装听不懂

郑丽文:特朗普叫台湾不要再讲“台独”,民进党还装听不懂

海峡导报社
2026-05-20 15:48:04
2026-05-21 05:12:49
新智元 incentive-icons
新智元
AI产业主平台领航智能+时代
15261文章数 66877关注度
往期回顾 全部

科技要闻

一文看懂谷歌I/O2026:谷歌打响智能体大战

头条要闻

被普京抱过的中国男孩火了 本人最新发声

头条要闻

被普京抱过的中国男孩火了 本人最新发声

体育要闻

尼克斯赢下最窒息的一场翻盘,场场都是逆天局

娱乐要闻

王菲“没事儿”,成年人学不来的松弛

财经要闻

白酒榜|汾酒营收净利双增 口子窖"造富"

汽车要闻

26.98万起步 看小鹏GX如何诠释一车多能以及满配的科技与豪华

态度原创

家居
亲子
艺术
公开课
军事航空

家居要闻

日常印记 静谧温馨

亲子要闻

孩子零食肉干掉地上蚂蚁吃完全死了!家长慌了:天天给娃吃的啊!

艺术要闻

删掉色彩后,她的身体只剩灵魂在呼吸——贝纳姆黑白人像,看完失眠!

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

俄媒盛赞中国军人:身姿挺拔 站如松柏

无障碍浏览 进入关怀版