開挖擴散模型小動作,生成圖像幾乎原版複製訓練數據,隱私要暴露了
去雜訊擴散模型是一類新興的生成神經網絡,透過迭代去噪過程從訓練分佈產生影像。與先前的方法(如 GANs 和 VAEs)相比,這類擴散模型產生的樣本品質更高,且更容易擴展和控制。因此,經過快速發展,它們已經可以產生高解析度影像,而大眾也對諸如 DALL-E 2 這樣的大型模型產生了極大的興趣。
產生擴散模型的魅力在於它們合成新影像的能力,從表面上看,這些影像不同於訓練集中的任何東西。而事實上,過去大規模的訓練工作並沒有發現擬合會成為問題,隱私敏感領域的研究人員甚至建議可以用擴散模型來保護隱私,透過產生合成範例來產生真實影像。這一系列的工作是在擴散模型沒有記憶和重新產生訓練資料的假設下進行的。而這樣做將違反所有的隱私保障,並滋生模型泛化和數位偽造的許多問題。
本文中,來自Google、 DeepMind 等機構的研究者證明了 SOTA 擴散模型確實可以記憶和重新生成單一訓練範例。
論文網址:https://arxiv.org/pdf/2301.13188v1.pdf
首先,研究提出並實作了影像模型中記憶的新定義。然後,研究設計了分為兩階段的資料擷取入侵(data extraction attack),使用標準方法產生影像,並對一些影像進行標記。研究將此方法應用於 Stable Diffusion 和 Imagen,從而提取了 100 多個幾乎相同的訓練圖像副本,這些圖像中,既有個人可識別照片也有商標 logo(如圖 1)。
為了更好地理解記憶的方式和其中的緣由,研究者在CIFAR10 上訓練了數百個擴散模型,以分析模型精度、超參數、增強和重複資料刪除對隱私的影響。擴散模型是研究評估中私密度最低的影像模型形式,它們洩漏的訓練資料是 GANs 的兩倍之多。更糟的是,研究還發現現有的隱私增強技術無法提供可接受的隱私 - 效用權衡。總的來說,本文強調了日益強大的生成模型和資料隱私之間存在著緊張的關係,並提出了關於擴散模型如何運作以及如何妥善部署的問題。
為什麼要做這項研究?
理解擴散模型如何記憶和重新生成訓練資料的背後存在著兩個動機。
第一個是了解隱私風險。重新產生從網路上抓取資料的擴散模型可能會帶來與語言模型類似的隱私和版權風險。比方說,已經有人指出,記憶和重新生成受版權保護的文字和原始碼存在著潛在的侵權指標。那麼同理,複製專業藝術家創作的圖像也會被稱為數位偽造,藝術界為此展開了一場爭論。
第二個是理解泛化。除了資料隱私,理解擴散模型如何以及為什麼記憶訓練資料有助於理解它們的泛化能力。例如,大規模生成模型的一個常見問題是,它們令人印象深刻的結果是來自真正的生成,還是直接複製和重新混合訓練資料的結果。透過研究記憶,可以提供生成模型執行這種資料複製速率的具體經驗描述。
從SOTA 擴散模型中擷取資料
從Stable Diffusion 擷取資料
現在從Stable Diffusion(最大、最受歡迎的開源擴散模型)中提取訓練資料。
本次擷取將先前工作的方法應用於影像,包括兩個步驟:
1. 使用標準抽樣方式的擴散模型並使用前一節的已知prompt 產生多個範例。
2. 進行推理,將新一代的模型與已記憶的訓練模型分開。
為了評估入侵的有效性,研究從訓練資料集中選擇了35 萬個重複次數最多的範例,並為每個提示產生500 個候選影像(總共產生1.75 億張圖像)。
首先,研究對所有這些生成的圖像進行排序,以確定哪些是記憶訓練資料產生的圖像。然後,將這些生成的每張圖像與論文中定義 1 下的訓練圖像進行比較,並將每個圖像註釋為提取或未提取。研究發現有94 張圖像被提取,為了確保這些圖像不僅是符合某些任意的定義,研究還透過視覺分析手動註釋了前1000 張生成的圖像,這些圖像要么是記憶的,要么是沒有記憶的,並且發現另外13 張(總共109 張圖像)幾乎是訓練範例的副本,即使它們不符合研究L_2 範數定義。圖 3 顯示了提取影像的子集,這些影像以近乎完美像素的精度再現。
實驗也給出了在有給定帶註釋的有序圖像集的情況下,計算曲線,評估提取的影像數量與入侵的假陽性率。入侵異常精確:在 1.75 億張產生的影像中,可以辨識出 50 張 0 張假陽性的記憶影像,並且所有的記憶影像都可以以 50% 以上的精確度擷取。圖 4 包含了兩種記憶定義的精確度 - 回想曲線。
從圖片擷取資料
############################################################儘管Stable Diffusion 是目前公開可用的擴散模型中最佳選擇,但一些非公開模型使用更大的模型和資料集獲得了更強的效能。先前研究發現,較大的模型更容易記住訓練數據,因此該研究對 Imagen(一個 20 億參數的文本 - 圖像擴散模型)展開了研究。 ############令人驚訝的是,研究發現在 Imagen 中入侵非分佈影像比在 Stable Diffusion 中更有效。在 Imagen 上,研究嘗試提取 500 張 out-of - distribution(OOD)得分最高的圖像。 Imagen 記憶並複製了其中 3 個圖像(這三個圖像在訓練資料集中是獨有的)。相較之下,當研究將相同的方法應用於 Stable Diffusion 時,即使在嘗試提取 10,000 個最離群的樣本後,也未能識別任何記憶。因此,在複製和非複製影像上,Imagen 比 Stable Diffusion 的隱私性更差。這可能是由於 Imagen 使用的模型比 Stable Diffusion 更大,因此記得的圖像也更多。此外,Imagen 在較小的資料集上進行了更多的迭代訓練,這也可以有助於提高記憶水平。 ######
以上是開挖擴散模型小動作,生成圖像幾乎原版複製訓練數據,隱私要暴露了的詳細內容。更多資訊請關注PHP中文網其他相關文章!

熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

Video Face Swap
使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

熱工具

記事本++7.3.1
好用且免費的程式碼編輯器

SublimeText3漢化版
中文版,非常好用

禪工作室 13.0.1
強大的PHP整合開發環境

Dreamweaver CS6
視覺化網頁開發工具

SublimeText3 Mac版
神級程式碼編輯軟體(SublimeText3)

0.這篇文章乾了啥?提出了DepthFM:一個多功能且快速的最先進的生成式單目深度估計模型。除了傳統的深度估計任務外,DepthFM還展示了在深度修復等下游任務中的最先進能力。 DepthFM效率高,可以在少數推理步驟內合成深度圖。以下一起來閱讀這項工作~1.論文資訊標題:DepthFM:FastMonocularDepthEstimationwithFlowMatching作者:MingGui,JohannesS.Fischer,UlrichPrestel,PingchuanMa,Dmytr

想像一下,一個人工智慧模型,不僅擁有超越傳統運算的能力,還能以更低的成本實現更有效率的效能。這不是科幻,DeepSeek-V2[1],全球最強開源MoE模型來了。 DeepSeek-V2是一個強大的專家混合(MoE)語言模型,具有訓練經濟、推理高效的特點。它由236B個參數組成,其中21B個參數用於啟動每個標記。與DeepSeek67B相比,DeepSeek-V2效能更強,同時節省了42.5%的訓練成本,減少了93.3%的KV緩存,最大生成吞吐量提高到5.76倍。 DeepSeek是一家探索通用人工智

AI,的確正在改變數學。最近,一直十分關注這個議題的陶哲軒,轉發了最近一期的《美國數學學會通報》(BulletinoftheAmericanMathematicalSociety)。圍繞著「機器會改變數學嗎?」這個話題,許多數學家發表了自己的觀點,全程火花四射,內容硬核,精彩紛呈。作者陣容強大,包括菲爾茲獎得主AkshayVenkatesh、華裔數學家鄭樂雋、紐大電腦科學家ErnestDavis等多位業界知名學者。 AI的世界已經發生了天翻地覆的變化,要知道,其中許多文章是在一年前提交的,而在這一

波士頓動力Atlas,正式進入電動機器人時代!昨天,液壓Atlas剛「含淚」退出歷史舞台,今天波士頓動力就宣布:電動Atlas上崗。看來,在商用人形機器人領域,波士頓動力是下定決心要跟特斯拉硬剛一把了。新影片放出後,短短十幾小時內,就已經有一百多萬觀看。舊人離去,新角色登場,這是歷史的必然。毫無疑問,今年是人形機器人的爆發年。網友銳評:機器人的進步,讓今年看起來像人類的開幕式動作、自由度遠超人類,但這真不是恐怖片?影片一開始,Atlas平靜地躺在地上,看起來應該是仰面朝天。接下來,讓人驚掉下巴

本月初,來自MIT等機構的研究者提出了一種非常有潛力的MLP替代方法—KAN。 KAN在準確性和可解釋性方面表現優於MLP。而且它能以非常少的參數量勝過以更大參數量運行的MLP。例如,作者表示,他們用KAN以更小的網路和更高的自動化程度重現了DeepMind的結果。具體來說,DeepMind的MLP有大約300,000個參數,而KAN只有約200個參數。 KAN與MLP一樣具有強大的數學基礎,MLP基於通用逼近定理,而KAN基於Kolmogorov-Arnold表示定理。如下圖所示,KAN在邊上具

在iPhone上面臨滯後,緩慢的行動數據連線?通常,手機上蜂窩互聯網的強度取決於幾個因素,例如區域、蜂窩網絡類型、漫遊類型等。您可以採取一些措施來獲得更快、更可靠的蜂窩網路連線。修復1–強制重啟iPhone有時,強制重啟設備只會重置許多內容,包括蜂窩網路連線。步驟1–只需按一次音量調高鍵並放開即可。接下來,按降低音量鍵並再次釋放它。步驟2–過程的下一部分是按住右側的按鈕。讓iPhone完成重啟。啟用蜂窩數據並檢查網路速度。再次檢查修復2–更改資料模式雖然5G提供了更好的網路速度,但在訊號較弱

特斯拉機器人Optimus最新影片出爐,已經可以在工廠裡打工了。正常速度下,它分揀電池(特斯拉的4680電池)是這樣的:官方還放出了20倍速下的樣子——在小小的「工位」上,揀啊揀啊揀:這次放出的影片亮點之一在於Optimus在廠子裡完成這項工作,是完全自主的,全程沒有人為的干預。而且在Optimus的視角之下,它還可以把放歪了的電池重新撿起來放置,主打一個自動糾錯:對於Optimus的手,英偉達科學家JimFan給出了高度的評價:Optimus的手是全球五指機器人裡最靈巧的之一。它的手不僅有觸覺

目標偵測在自動駕駛系統當中是一個比較成熟的問題,其中行人偵測是最早得以部署演算法之一。在多數論文當中已經進行了非常全面的研究。然而,利用魚眼相機進行環視的距離感知相對來說研究較少。由於徑向畸變大,標準的邊界框表示在魚眼相機當中很難實施。為了緩解上述描述,我們探索了擴展邊界框、橢圓、通用多邊形設計為極座標/角度表示,並定義一個實例分割mIOU度量來分析這些表示。所提出的具有多邊形形狀的模型fisheyeDetNet優於其他模型,並同時在用於自動駕駛的Valeo魚眼相機資料集上實現了49.5%的mAP
