LLM2D
基于 adversarial 损扰的神经图像压缩中位流碰撞探究
Bitstream Collisions in Neural Image Compression via Adversarial Perturbations
作者: Jordan Madden, Lhamo Dorje, Xiaohua Li
发布日期: 3/26/2025
arXiv ID: oai:arXiv.org:2503.19817v1

摘要

arXiv:2503.19817v1 声称类型: cross 摘要:神经图像压缩(NIC)已经发展成为一种有前景的经典压缩技术替代方案,提供了更好的压缩比率。尽管在标准化和实际部署方面取得了进展,但对其鲁棒性和安全性方面的研究却相对较少。本研究揭示了NIC中一个意想不到的安全漏洞——位流碰撞,即语义上不同的图像会产生相同的压缩位流。利用一种新颖的白盒 adversarial攻击算法,本文证明了在语义上不同的图像中添加精心设计的扰动会导致其压缩位流完全碰撞。碰撞漏洞对NIC的实际可用性构成了威胁,特别是在安全关键型应用中。分析了碰撞的原因,并提出了一个简单而有效的缓解方法。