防重训持续有效
该成果提出了一个创新的两阶段防御框架(TSDF),利用双功能对抗扰动同时实现伪造内容的直接扭曲和对攻击者重训练数据源的毒化,从而打破静态防御易被重训练绕过的局限,实现长期有效的主动防御。
Hongrui, Zheng · Li, Yuezun · 汪烈军 · Diao, Yunfeng · Guo, Zhiqing
IEEE Transactions on Information Forensics and Security 2026
将毒化数据源与直接扭曲结合,阻止攻击者模型适应防御扰动,因此攻击者重训练后防御仍然有效。
该框架不仅扭曲伪造内容,还阻断攻击者模型在受保护图像上重训练时的适应能力。