|
2020年9月-11月,由阿里安全实验室和清华大学共同举办的“安全AI挑战者计划第五期:伪造图像的对抗攻击”在线上举行,作为近年来国内多媒体安全领域最重要的赛事,吸引了来自全球1470余只代表队参赛。 我院多媒体安全课题组万永财、羊荣松、余琨三名研究生组成的队伍经过两个月的持续努力,获得了第一赛道第二名,第二赛道第三十四名的好成绩。三名同学不仅收获了包括2万元奖金、阿里校招绿色通道在内的一系列奖励,而且提升了图像取证和反取证方向的科研水平和实战能力。
本次比赛分为攻击和检测两个赛道。在攻击赛道中,我院团队从图像域和JPEG域同时逼近原始样本分布,试图欺骗系统给出的三种白盒算法和两种黑盒算法。赛程后期,我们引入对抗样本的思想,长期占据排行榜第一名,直至比赛最后一天被澳门大学JianTao Zhou教授指导的团队以1.27分的优势超越,屈居亚军。检测赛道中,我院团队首先将待测样本大致分类,然后综合残差分析、噪声水平不一致性、JPEG痕迹,以及深度学习模型学习出来的特征等来对篡改区域进行定位。不过我们在定位拷贝-移动类型的篡改时一直未能取得突破,最终仅名列第三十四名,这将是课题组接下来的重要研究目标之一。
排名网址:https://tianchi.aliyun.com/competition/entrance/531812/rankingList/0
多媒体安全课题组目前由彭安杰、曾辉两位老师,三名研究生,和一名本科生组成(已保送至本课题组)组成。近5年来承担包括国家自然科学基金(青年)在内的多项课题,坚持“可重现”科研准则,在本领域权威杂志/会议上发表论文20余篇,在图像取证与反取证方向上处于国际领先水平。