목차
이 연구는 왜 진행되나요?
SOTA 확산 모델에서 데이터 추출
기술 주변기기 일체 포함 작은 트릭을 사용하여 확산 모델을 발굴하면 생성된 이미지가 훈련 데이터를 거의 복사하므로 개인 정보가 노출됩니다.

작은 트릭을 사용하여 확산 모델을 발굴하면 생성된 이미지가 훈련 데이터를 거의 복사하므로 개인 정보가 노출됩니다.

Apr 12, 2023 pm 10:22 PM
데이터 모델

노이즈 제거 확산 모델은 반복적인 노이즈 제거 프로세스를 통해 훈련 분포에서 이미지를 생성하는 생성 신경망의 새로운 클래스입니다. 이러한 유형의 확산 모델은 더 높은 품질의 샘플을 생성하며 GAN 및 VAE와 같은 이전 방법보다 확장 및 제어가 더 쉽습니다. 그 결과, 급속한 발전 끝에 이미 고해상도의 영상을 제작할 수 있게 되었고, DALL-E 2와 같은 대형 모델에 대한 대중의 관심도 크다.

생성 확산 모델의 장점은 표면적으로는 훈련 세트의 어떤 것과도 다른 새로운 이미지를 합성하는 능력에 있습니다. 실제로 과거의 대규모 훈련 노력에서는 과적합이 문제가 될 것이라는 점을 발견하지 못했습니다. 개인 정보 보호에 민감한 분야의 연구자들은 확산 모델을 사용하여 실제 이미지를 생성하는 합성 사례를 생성함으로써 개인 정보를 보호할 수 있다고 제안했습니다. 이 일련의 작업은 확산 모델이 훈련 데이터를 기억하고 재생성하지 않는다는 가정하에 수행됩니다. 그렇게 하면 모든 개인 정보 보호 보장을 위반하고 모델 일반화 및 디지털 위조와 관련된 많은 문제가 발생합니다.

이 기사에서 Google, DeepMind 및 기타 기관의 연구원들은 SOTA 확산 모델이 실제로 단일 교육 사례를 기억하고 재생성할 수 있음을 입증했습니다.

작은 트릭을 사용하여 확산 모델을 발굴하면 생성된 이미지가 훈련 데이터를 거의 복사하므로 개인 정보가 노출됩니다.

논문 주소: https://arxiv.org/pdf/2301.13188v1.pdf

우선, 본 연구에서는 이미지 모델에서 메모리에 대한 새로운 정의를 제안하고 구현합니다. 그런 다음 연구에서는 표준 방법을 사용하여 이미지를 생성하고 일부 이미지에 레이블을 지정하는 2단계 데이터 추출 공격을 설계했습니다. 연구에서는 이 방법을 Stable Diffusion 및 Imagen에 적용하여 개인 식별이 가능한 사진과 상표 로고가 모두 포함된 100개 이상의 거의 동일한 교육 이미지 복사본을 추출했습니다(그림 1).

작은 트릭을 사용하여 확산 모델을 발굴하면 생성된 이미지가 훈련 데이터를 거의 복사하므로 개인 정보가 노출됩니다.

메모리가 작동하는 방식과 그 이유를 더 잘 이해하기 위해 연구원들은 CIFAR10에서 수백 개의 확산 모델을 훈련하여 모델 정확도, 하이퍼 매개변수, 향상 및 중복 제거가 개인 정보 보호 영향에 미치는 영향을 분석했습니다. 확산 모델은 연구에서 평가된 이미지 모델 중 가장 비공개적인 형태로 GAN보다 두 배나 많은 훈련 데이터를 유출합니다. 더 나쁜 것은 기존의 개인 정보 보호 강화 기술이 허용 가능한 개인 정보 보호 유틸리티 균형을 제공하지 못한다는 연구 결과도 있습니다. 전반적으로 이 문서는 점점 더 강력해지는 생성 모델과 데이터 개인 정보 보호 사이에 존재하는 긴장을 강조하고 확산 모델의 작동 방식과 적절하게 배포할 수 있는 방법에 대한 질문을 제기합니다.

이 연구는 왜 진행되나요?

확산 모델이 훈련 데이터를 기억하고 재생성하는 방법을 이해하는 데에는 두 가지 동기가 있습니다.

첫 번째는 개인 정보 보호 위험을 이해하는 것입니다. 인터넷에서 데이터를 긁어내는 확산 모델을 재생성하면 언어 모델과 유사한 개인 정보 보호 및 저작권 위험이 발생할 수 있습니다. 예를 들어, 저작권이 있는 텍스트와 소스 코드를 기억하고 재생성하는 것은 침해의 잠재적인 지표가 된다는 점이 지적되었습니다. 마찬가지로, 전문 예술가가 만든 이미지를 복제하는 것을 디지털 위조라고 하는데, 이에 대해 미술계에서는 논쟁이 벌어지고 있다.

두 번째는 일반화를 이해하는 것입니다. 데이터 개인 정보 보호 외에도 확산 모델이 교육 데이터를 기억하는 방법과 이유를 이해하면 일반화 능력을 이해하는 데 도움이 됩니다. 예를 들어, 대규모 생성 모델에 대한 일반적인 질문은 인상적인 결과가 실제 생성에서 나온 것인지 아니면 훈련 데이터를 직접 복사하고 리믹스한 결과인지 여부입니다. 기억을 연구함으로써 생성 모델이 이러한 종류의 데이터 복제를 수행하는 속도에 대한 구체적인 경험적 설명을 제공하는 것이 가능합니다.

SOTA 확산 모델에서 데이터 추출

Stable Diffusion에서 데이터 추출

이제 가장 크고 인기 있는 오픈 소스 확산 모델인 Stable Diffusion에서 학습 데이터를 추출해 보세요.

이 추출은 다음 두 단계를 포함하여 이전 작업 방법을 이미지에 적용합니다.

1 표준 샘플링으로 확산 모델을 사용하고 이전 섹션에서 알려진 프롬프트를 사용하여 여러 예제를 생성합니다.

2. 추론을 수행하고 기억된 훈련 모델에서 차세대 모델을 분리합니다.

침입의 효과를 평가하기 위해 연구에서는 훈련 데이터세트에서 가장 많이 반복되는 예 350,000개를 선택하고 각 프롬프트에 대해 500개의 후보 이미지를 생성했습니다(총 1억 7,500만 개의 이미지 생성).

먼저 연구에서는 생성된 모든 이미지를 정렬하여 훈련 데이터를 기억하여 생성된 이미지를 결정합니다. 생성된 각 이미지는 논문의 정의 1에 따른 훈련 이미지와 비교되며, 각 이미지에는 추출 여부에 대한 주석이 추가됩니다. 연구에서는 이러한 이미지가 임의의 정의에 맞지 않는지 확인하기 위해 메모리 유무에 관계없이 시각적 분석을 통해 생성된 처음 1,000개의 이미지와 또 다른 13개(총 109개의 이미지)에 수동으로 주석을 달았습니다. 연구 L_2 규범 정의를 충족하지 않았음에도 불구하고 훈련 예제의 거의 복사본인 것으로 나타났습니다. 그림 3은 거의 완벽한 픽셀 정확도로 재현된 추출된 이미지의 하위 집합을 보여줍니다.

작은 트릭을 사용하여 확산 모델을 발굴하면 생성된 이미지가 훈련 데이터를 거의 복사하므로 개인 정보가 노출됩니다.

실험은 또한 주석이 달린 정렬된 이미지 세트에 대해 추출된 이미지 수와 침입 오탐률을 평가하기 위한 계산 곡선을 제공합니다. 침입은 믿을 수 없을 정도로 정확합니다. 생성된 1억 7,500만 개의 이미지 중에서 오탐이 0인 메모리 이미지 50개를 식별할 수 있으며 모든 메모리 이미지를 50% 이상의 정확도로 추출할 수 있습니다. 그림 4에는 두 가지 메모리 정의에 대한 정밀도-재현율 곡선이 포함되어 있습니다.

작은 트릭을 사용하여 확산 모델을 발굴하면 생성된 이미지가 훈련 데이터를 거의 복사하므로 개인 정보가 노출됩니다.

이미지에서 데이터 추출

Stable Diffusion은 현재 공개적으로 사용 가능한 확산 모델 중에서 가장 좋은 선택이지만 일부 비공개 모델은 더 큰 모델과 데이터 세트를 사용하여 얻었습니다. 더 뛰어난 성능. 이전 연구에서는 더 큰 모델이 훈련 데이터를 기억할 가능성이 더 높다는 것을 발견했습니다. 따라서 이 연구에서는 20억 매개변수의 텍스트-이미지 확산 모델인 Imagen을 살펴보았습니다.

놀랍게도 연구에 따르면 Imagen에서 비분산 이미지를 해킹하는 것이 Stable Diffusion보다 더 효과적인 것으로 나타났습니다. Imagen에서 연구에서는 OOD(Out-of-Distribution) 점수가 가장 높은 500개의 이미지를 추출하려고 했습니다. Imagen은 훈련 데이터 세트에서 고유한 이미지 3개를 기억하고 복사합니다. 반면 Stable Diffusion에 동일한 방법을 적용한 연구에서는 가장 이상치인 10,000개의 샘플을 추출해 보았음에도 어떤 기억도 식별하지 못했습니다. 따라서 Imagen은 복사된 이미지와 복사되지 않은 이미지 모두에서 Stable Diffusion보다 덜 비공개입니다. 이는 Imagen이 Stable Diffusion보다 더 큰 모델을 사용하므로 더 많은 이미지를 기억하기 때문일 수 있습니다. 또한 Imagen은 더 작은 데이터 세트에서 더 많은 반복을 통해 학습하므로 메모리 수준을 향상시키는 데도 도움이 될 수 있습니다.

위 내용은 작은 트릭을 사용하여 확산 모델을 발굴하면 생성된 이미지가 훈련 데이터를 거의 복사하므로 개인 정보가 노출됩니다.의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

본 웹사이트의 성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.

핫 AI 도구

Undresser.AI Undress

Undresser.AI Undress

사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover

AI Clothes Remover

사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool

Undress AI Tool

무료로 이미지를 벗다

Clothoff.io

Clothoff.io

AI 옷 제거제

Video Face Swap

Video Face Swap

완전히 무료인 AI 얼굴 교환 도구를 사용하여 모든 비디오의 얼굴을 쉽게 바꾸세요!

뜨거운 도구

메모장++7.3.1

메모장++7.3.1

사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전

SublimeText3 중국어 버전

중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기

스튜디오 13.0.1 보내기

강력한 PHP 통합 개발 환경

드림위버 CS6

드림위버 CS6

시각적 웹 개발 도구

SublimeText3 Mac 버전

SublimeText3 Mac 버전

신 수준의 코드 편집 소프트웨어(SublimeText3)

오픈 소스! ZoeDepth를 넘어! DepthFM: 빠르고 정확한 단안 깊이 추정! 오픈 소스! ZoeDepth를 넘어! DepthFM: 빠르고 정확한 단안 깊이 추정! Apr 03, 2024 pm 12:04 PM

0. 이 글은 어떤 내용을 담고 있나요? 우리는 다재다능하고 빠른 최첨단 생성 단안 깊이 추정 모델인 DepthFM을 제안합니다. DepthFM은 전통적인 깊이 추정 작업 외에도 깊이 인페인팅과 같은 다운스트림 작업에서 최첨단 기능을 보여줍니다. DepthFM은 효율적이며 몇 가지 추론 단계 내에서 깊이 맵을 합성할 수 있습니다. 이 작품을 함께 읽어보아요~ 1. 논문 정보 제목: DepthFM: FastMoncularDepthEstimationwithFlowMatching 저자: MingGui, JohannesS.Fischer, UlrichPrestel, PingchuanMa, Dmytr

세계에서 가장 강력한 오픈 소스 MoE 모델이 여기에 있습니다. 중국의 기능은 GPT-4와 비슷하며 가격은 GPT-4-Turbo의 거의 1%에 불과합니다. 세계에서 가장 강력한 오픈 소스 MoE 모델이 여기에 있습니다. 중국의 기능은 GPT-4와 비슷하며 가격은 GPT-4-Turbo의 거의 1%에 불과합니다. May 07, 2024 pm 04:13 PM

기존 컴퓨팅을 능가할 뿐만 아니라 더 낮은 비용으로 더 효율적인 성능을 달성하는 인공 지능 모델을 상상해 보세요. 이것은 공상과학 소설이 아닙니다. DeepSeek-V2[1], 세계에서 가장 강력한 오픈 소스 MoE 모델이 여기에 있습니다. DeepSeek-V2는 경제적인 훈련과 효율적인 추론이라는 특징을 지닌 전문가(MoE) 언어 모델의 강력한 혼합입니다. 이는 236B 매개변수로 구성되며, 그 중 21B는 각 마커를 활성화하는 데 사용됩니다. DeepSeek67B와 비교하여 DeepSeek-V2는 더 강력한 성능을 제공하는 동시에 훈련 비용을 42.5% 절감하고 KV 캐시를 93.3% 줄이며 최대 생성 처리량을 5.76배로 늘립니다. DeepSeek은 일반 인공지능을 연구하는 회사입니다.

AI가 수학적 연구를 전복시킨다! 필즈상 수상자이자 중국계 미국인 수학자, Terence Tao가 좋아하는 11개 논문 발표 | AI가 수학적 연구를 전복시킨다! 필즈상 수상자이자 중국계 미국인 수학자, Terence Tao가 좋아하는 11개 논문 발표 | Apr 09, 2024 am 11:52 AM

AI는 실제로 수학을 변화시키고 있습니다. 최근 이 문제에 주목하고 있는 타오저쉬안(Tao Zhexuan)은 '미국수학회지(Bulletin of the American Mathematical Society)' 최신호를 게재했다. '기계가 수학을 바꿀 것인가?'라는 주제를 중심으로 많은 수학자들이 그들의 의견을 표현했습니다. 저자는 필즈상 수상자 Akshay Venkatesh, 중국 수학자 Zheng Lejun, 뉴욕대학교 컴퓨터 과학자 Ernest Davis 등 업계의 유명 학자들을 포함해 강력한 라인업을 보유하고 있습니다. AI의 세계는 극적으로 변했습니다. 이 기사 중 상당수는 1년 전에 제출되었습니다.

안녕하세요, 일렉트릭 아틀라스입니다! 보스턴 다이나믹스 로봇 부활, 180도 이상한 움직임에 겁먹은 머스크 안녕하세요, 일렉트릭 아틀라스입니다! 보스턴 다이나믹스 로봇 부활, 180도 이상한 움직임에 겁먹은 머스크 Apr 18, 2024 pm 07:58 PM

Boston Dynamics Atlas가 공식적으로 전기 로봇 시대에 돌입했습니다! 어제 유압식 Atlas가 역사의 무대에서 "눈물을 흘리며" 물러났습니다. 오늘 Boston Dynamics는 전기식 Atlas가 작동 중이라고 발표했습니다. 상업용 휴머노이드 로봇 분야에서는 보스턴 다이내믹스가 테슬라와 경쟁하겠다는 각오를 다진 것으로 보인다. 새 영상은 공개된 지 10시간 만에 이미 100만 명이 넘는 조회수를 기록했다. 옛 사람들은 떠나고 새로운 역할이 등장하는 것은 역사적 필연이다. 올해가 휴머노이드 로봇의 폭발적인 해라는 것은 의심의 여지가 없습니다. 네티즌들은 “로봇의 발전으로 올해 개막식도 인간처럼 생겼고, 자유도도 인간보다 훨씬 크다. 그런데 정말 공포영화가 아닌가?”라는 반응을 보였다. 영상 시작 부분에서 아틀라스는 바닥에 등을 대고 가만히 누워 있는 모습입니다. 다음은 입이 떡 벌어지는 내용이다

MLP를 대체하는 KAN은 오픈소스 프로젝트를 통해 컨볼루션으로 확장되었습니다. MLP를 대체하는 KAN은 오픈소스 프로젝트를 통해 컨볼루션으로 확장되었습니다. Jun 01, 2024 pm 10:03 PM

이달 초 MIT와 기타 기관의 연구자들은 MLP에 대한 매우 유망한 대안인 KAN을 제안했습니다. KAN은 정확성과 해석성 측면에서 MLP보다 뛰어납니다. 그리고 매우 적은 수의 매개변수로 더 많은 수의 매개변수를 사용하여 실행되는 MLP보다 성능이 뛰어날 수 있습니다. 예를 들어 저자는 KAN을 사용하여 더 작은 네트워크와 더 높은 수준의 자동화로 DeepMind의 결과를 재현했다고 밝혔습니다. 구체적으로 DeepMind의 MLP에는 약 300,000개의 매개변수가 있는 반면 KAN에는 약 200개의 매개변수만 있습니다. KAN은 MLP와 같이 강력한 수학적 기반을 가지고 있으며, KAN은 Kolmogorov-Arnold 표현 정리를 기반으로 합니다. 아래 그림과 같이 KAN은

iPhone의 느린 셀룰러 데이터 인터넷 속도: 수정 사항 iPhone의 느린 셀룰러 데이터 인터넷 속도: 수정 사항 May 03, 2024 pm 09:01 PM

지연이 발생하고 iPhone의 모바일 데이터 연결 속도가 느립니까? 일반적으로 휴대폰의 셀룰러 인터넷 강도는 지역, 셀룰러 네트워크 유형, 로밍 유형 등과 같은 여러 요소에 따라 달라집니다. 더 빠르고 안정적인 셀룰러 인터넷 연결을 얻기 위해 할 수 있는 일이 몇 가지 있습니다. 수정 1 – iPhone 강제 다시 시작 때로는 장치를 강제로 다시 시작하면 셀룰러 연결을 포함한 많은 항목이 재설정됩니다. 1단계 – 볼륨 높이기 키를 한 번 눌렀다가 놓습니다. 그런 다음 볼륨 작게 키를 눌렀다가 다시 놓습니다. 2단계 - 프로세스의 다음 부분은 오른쪽에 있는 버튼을 누르는 것입니다. iPhone이 다시 시작되도록 하세요. 셀룰러 데이터를 활성화하고 네트워크 속도를 확인하세요. 다시 확인하세요 수정 2 – 데이터 모드 변경 5G는 더 나은 네트워크 속도를 제공하지만 신호가 약할 때 더 잘 작동합니다

공장에서 일하는 테슬라 로봇, 머스크 : 올해 손의 자유도가 22도에 달할 것! 공장에서 일하는 테슬라 로봇, 머스크 : 올해 손의 자유도가 22도에 달할 것! May 06, 2024 pm 04:13 PM

테슬라의 로봇 옵티머스(Optimus)의 최신 영상이 공개됐는데, 이미 공장에서 작동이 가능한 상태다. 정상 속도에서는 배터리(테슬라의 4680 배터리)를 다음과 같이 분류합니다. 공식은 또한 20배 속도로 보이는 모습을 공개했습니다. 작은 "워크스테이션"에서 따고 따고 따고 : 이번에 출시됩니다. 영상에는 옵티머스가 공장에서 이 작업을 전 과정에 걸쳐 사람의 개입 없이 완전히 자율적으로 완료하는 모습이 담겨 있습니다. 그리고 Optimus의 관점에서 보면 자동 오류 수정에 중점을 두고 구부러진 배터리를 집어 넣을 수도 있습니다. NVIDIA 과학자 Jim Fan은 Optimus의 손에 대해 높은 평가를 했습니다. Optimus의 손은 세계의 다섯 손가락 로봇 중 하나입니다. 가장 능숙합니다. 손은 촉각적일 뿐만 아니라

FisheyeDetNet: 어안 카메라를 기반으로 한 최초의 표적 탐지 알고리즘 FisheyeDetNet: 어안 카메라를 기반으로 한 최초의 표적 탐지 알고리즘 Apr 26, 2024 am 11:37 AM

표적 탐지는 자율주행 시스템에서 상대적으로 성숙한 문제이며, 그 중 보행자 탐지는 가장 먼저 배포되는 알고리즘 중 하나입니다. 대부분의 논문에서 매우 포괄적인 연구가 수행되었습니다. 그러나 서라운드 뷰를 위한 어안 카메라를 사용한 거리 인식은 상대적으로 덜 연구되었습니다. 큰 방사형 왜곡으로 인해 표준 경계 상자 표현은 어안 카메라에서 구현하기 어렵습니다. 위의 설명을 완화하기 위해 확장된 경계 상자, 타원 및 일반 다각형 디자인을 극/각 표현으로 탐색하고 인스턴스 분할 mIOU 메트릭을 정의하여 이러한 표현을 분석합니다. 제안된 다각형 형태의 모델 fisheyeDetNet은 다른 모델보다 성능이 뛰어나며 동시에 자율 주행을 위한 Valeo fisheye 카메라 데이터 세트에서 49.5% mAP를 달성합니다.

See all articles