武汉大学珞珈学子研究成果被信息安全领域国际会议NDSS 2026录用

查找参加最新学术会议,发表EI、SCI论文,上学术会议云
2025年数据科学与智能系统国际会议(DSIS 2025)
2025年第四届先进的电子、电气和绿色能源国际会议 (AEEGE 2025)
2025年第二届亚太计算技术、通信和网络会议(CTCNet 2025)
热门国际学术会议推荐 | 出版检索稳定,快至7天录用
2026年第五届算法、计算和机器学习国际会议(CACML 2026)
2026年第八届软件工程和计算机科学国际会议(CSECS 2026)
文章导读
你是否想过,AI模型在学习海量网络数据时,可能正悄悄被植入“隐形后门”?武汉大学珞珈学子孙梦圆、李宇等人提出全新防御框架InverTune,无需依赖任何攻击先验信息,仅通过分析模型内部脆弱区域,就能精准识别并清除多模态模型中的后门。该方法可将攻击成功率暴降98%,且不损伤原有性能。这项颠覆性研究已入选网络安全“四大顶会”之一NDSS 2026,为AI安全落地打开新思路。
— 内容由好学术AI分析文章内容生成,仅供参考。

通讯员网轩)近日,国家网络安全学院2021级本科生孙梦圆作为第一作者、李宇作为共同第一作者撰写的论文被国际会议NDSS(Network and Distributed System Security Symposium)2026录用。论文题目为“InverTune: A Backdoor Defense Method for Multimodal Contrastive Learning via Backdoor-Adversarial Correlation Analysis”(《InverTune: 一种基于反演调优的多模态对比学习后门防御方法》),由武汉数学与智能研究院博士后葛云洁(通讯作者)、国家网络安全学院教授王骞和计算机学院教授杜博指导。国家网络安全学院2023级博士生刘昱忱参与研究。

武汉大学珞珈学子研究成果被信息安全领域国际会议NDSS 2026录用

InverTune三阶段后门防御流程概览

多模态对比学习模型(如CLIP)已广泛应用于图像分类、跨模态检索等任务,但其训练过程中依赖大规模网络爬取数据,使其易被植入隐蔽后门触发器。现有防御方法通常依赖攻击信息,需要大量干净数据,或显著损伤模型性能。作者基于对后门模型内部表征的系统分析发现:后门会在跨模态嵌入空间中形成可被对抗扰动优先攻击的“脆弱区域”。据此,作者提出InverTune框架,在无需知道攻击标签和投毒数据的情况下,通过三步实现有效防御:首先利用通用对抗扰动(UniversalAdversarialPerturbations,UAP)模拟攻击行为,从输出分布异常中识别后门目标标签;随后通过梯度反演联合优化视觉与跨模态空间,重建功能等价的反演触发器;最后基于激活聚类,仅对受后门影响的关键神经元进行选择性微调,从而在保持模型正常语义对齐能力的同时彻底消除后门。实验结果表明,InverTune能将多种前沿攻击的平均攻击成功率降低约98%,并在此过程中保持模型在干净任务上的正常性能。该研究揭示了多模态对比学习后门的结构性特征,并提出了一种实用的防御新范式,对基础多模态模型的安全部署具有重要意义。

据悉,本届NDSS将于2026年2月23日至27日在美国加州圣地亚哥举办。NDSS自1993年首次举办,至今已有三十余年历史,与IEEE S&P、USENIX Security、ACM CCS并称为信息安全领域“四大顶级学术会议”,也是中国计算机学会(CCF)推荐的A类会议。NDSS往届平均录用率约为17%,录用论文代表着网络安全领域的最前沿学术研究成果。

(供图:国家网络安全学院 编辑:相茹)

© 版权声明
2025年数据科学与智能系统国际会议(DSIS 2025)
第二届大数据分析与人工智能应用学术会议(BDAIA2025)
2025年第四届先进的电子、电气和绿色能源国际会议 (AEEGE 2025)
2025年第二届亚太计算技术、通信和网络会议(CTCNet 2025)
热门国际学术会议推荐 | 多学科征稿、征稿主题广 | 免费主题匹配
2026年第五届算法、计算和机器学习国际会议(CACML 2026)
2026年第八届软件工程和计算机科学国际会议(CSECS 2026)

相关文章

查找最新学术会议,发表EI、SCI论文,上学术会议云
第三届机器学习与自动化国际学术会议(CONF-MLA 2025)
热门国际学术会议推荐 | 立即查看超全会议列表

2 条评论

  • 漫游的蝴蝶
    漫游的蝴蝶 读者

    这篇论文的防御思路很新颖啊,居然想到用对抗扰动来反推后门,之前好像没看到类似的方法🤔

    广东省
    回复
  • 人间清醒器
    人间清醒器 读者

    武大本科生能发NDSS太牛了!珞珈山又出人才了👍

    广东省广州市
    回复