6月4日,由石家庄市科学技术协会、石家庄铁道大学主办的“人工智能+”系列学术活动——《基于扰动优化的对抗攻击与篡改防御方法研究》专题报告会在石家庄铁道大学顺利举行。本次活动特邀深圳理工大学邵明文教授作报告,学校师生代表100多人到会聆听并参与互动交流。信息科学与技术学院王正友教授主持了本次活动。

讲座伊始,邵教授结合当下AIGC生成技术普及、3D数字资产滥用、人脸识别被恶意攻破等的行业现实痛点,点明3D图像安全在安防核验、数字人版权、肖像隐私保护领域的重要研究价值,引出本次报告两大核心研究体系:3D对抗攻击(3D Attack)与三维场景安全防御(Protection of 3D Scenes)。

EW7A3502 拷贝 2.jpg

报告主体部分,邵教授依托5项顶会/权威期刊研究成果逐项展开介绍。在3D对抗攻击方向,研究分为分类模型、人脸识别两个子课题:一是面向通用3D物体分类任务的高斯泼溅攻击(Gaussian Splitting Attack),该方法依托3DGS高斯泼溅建模原理,筛选关键高斯球体施加细微扰动,在保证画面人眼无失真前提下实现AI模型高成功率错分;二是多视角人脸对抗生成方案,通过优化生成3D对抗眼镜、口罩等配饰,实现全视角无死角欺骗人脸识别系统,突破传统2D攻击仅正面生效的短板。在三维场景安全防御方向,邵教授依次介绍三项前沿防御工作:针对3D模型恶意篡改的DEGauss防护方案,可有效约束高斯泼溅模型被非法修改;面向人脸肖像被盗建数字化身的Anti-Avatar双空间分歧防御算法,从几何+外观双维度筑牢人脸防伪屏障;以及适配全品类AIGC生成模型的UniDef通用图像防篡改框架,实现对SD等主流扩散模型非法重绘、原图盗用的全域防护。汇报尾声,邵教授延伸介绍大模型提示词越狱攻击、具身智能机械臂视觉对抗等前沿研究方向,分享团队未来攻关4D动态场景、交互式数字人安全的科研规划。

EW7A3590.JPG

讲座互动交流环节氛围热烈,现场师生围绕学科交叉、科研成长、AI工具使用、产学研协同等多维度踊跃提问。针对2D图像方向学生如何借鉴3D研究思路、科研新人如何选定细分研究方向、学术研究中AI大模型使用红线、课题组纵向基金与横向项目统筹等关键问题,邵教授结合自身多年带教与项目落地经验逐一细致解答,从文献研读方法、课题选题逻辑、研究生分工模式、真实工业数据集反哺基础科研等方面给出实操性建议。

EW7A3534 拷贝.jpg

最后,主持人王正友教授在总结发言中指出,本次专题讲座系统梳理了3D对抗攻防领域最新技术脉络与落地成果,打通了基础理论与产业应用的学术壁垒,有效拓宽了师生在计算机视觉、AI内容安全等领域的科研眼界,为相关学科方向的人才培养与科研创新提供了实操建议。未来,石家庄市科协与石家庄铁道大学将持续围绕“人工智能+”系列活动主题,推出更多高质量学术活动,为相关领域人才培养和技术发展贡献智慧与力量。

【关闭窗口】