DiffusionHijack:针对扩散模型的供应链伪随机数生成器后门攻击及量子随机数防御
扩散模型依赖于伪随机数生成器(PRNG)来采样潜在噪声。该研究提出DiffusionHijack,一种劫持PRNG以确定性控制生成图像的供应链后门攻击。通过被植入的恶意软件包,恶意PRNG能够在不修改模型权重的情况下,强制Stable Diffusion v1.4、v1.5和SDXL完美复现攻击者选择的内容(SSIM = 1.00,N = 100次试验)。由于该攻击完全运行在神经网络计算图之外,现有模型审计和内容审核机制本质上无法检测。该攻击在随机采样(eta > 0)下仍然有效,可绕过基于CLIP的安全检测器(成功率为98-100%),且独立于用户提示词运行。作为应对措施,该工作将PRNG替换为量子随机数生成器(QRNG),后者提供信息论意义上的不可预测性。在N = 100个提示词-模型组合的测试中,QRNG防御完全消除了攻击效果,将输出相似度降至随机基线水平(SD 1.x模型SSIM < 0.20,SDXL模型SSIM < 0.45)。该工作揭示了一个此前被忽视的供应链漏洞,并为生成式AI系统提供了一种基于硬件层面的根本性缓解方案。
量科快讯
【神户大学新研究利用更精细的数学来区分量子材料与传统材料】神户大学的一个研究团队近日在《物理评论B》上发表新论文,重新审视了平面霍尔效应作为探测特殊量子性质工具的可靠性。该团队通过更精细的数学分析发…
26 分钟前
【欧盟量子旗舰计划将于6月启动系列研讨会,聚焦五大路线图】欧盟量子旗舰计划昨日宣布将启动第二轮公开在线研讨会,以支持其《战略研究与产业议程》(SRIA)及相关路线图的更新工作。作为“量子欧洲战略”路…
21 小时前
22 小时前
1 天前
【大阪大学制备的钴蜂窝状磁性薄膜或催生低成本量子计算技术】日本大阪大学产业科学研究所(SANKEN)的研究人员与合作机构近日在《物理评论材料》上发表一项研究,成功制备出一种特殊薄膜材料,其中钴原子在…
1 天前
1 天前

