广东省安全智能新技术重点实验室陈斌课题组在CCFA类会议KDD2026发表3DGS后门攻击研究成果

admin 2026-07-28 04:38:36 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 哈尔滨工业大学深圳陈斌课题组联合多单位在KDD2026发表关于3D高斯溅射后门攻击的研究成果GaussTrap。该研究首次揭示了3DGS自适应密度控制机制中的过程级安全漏洞,通过对抗注入、几何稳定化与全局保真恢复三阶段优化,劫持训练过程将恶意内容结构性嵌入场景几何中,实现高隐蔽且鲁棒的定向误导攻击。实验表明常规微调无法移除深层耦合的恶意特征,这为未来构建可检测与可修复的三维重建安全防护机制提供了关键参考。 综合评分: 87 文章分类: AI安全,漏洞分析


cover_image

广东省安全智能新技术重点实验室陈斌课题组在 CCF A 类会议 KDD 2026 发表3DGS 后门攻击研究成果

信息网络安全杂志

2026年7月27日 12:00 上海

在小说阅读器读本章

去阅读

2026 年,哈尔滨工业大学(深圳)计算机科学与技术学院陈斌课题组联合清华大学深圳国际研究生院、华南理工大学、华为技术有限公司等单位,在国际数据挖掘与知识发现顶级会议 KDD 2026 发表论文《GaussTrap: Stealthy Backdoor Attacks on 3D Gaussian Splatting for Targeted Scene Misperception》。论文由洪家欣第一作者,陈斌为通讯作者。

ACM SIGKDD Conference on Knowledge Discovery and Data Mining(简称 KDD)是数据挖掘、知识发现与人工智能领域最具影响力的国际顶级学术会议之一,也是中国计算机学会(CCF)推荐的 A 类会议。KDD 聚焦数据科学、机器学习、人工智能、数据挖掘及其在工业界和社会场景中的应用,长期吸引来自全球高校、科研机构与头部科技企业的研究者投稿。其录用论文通常代表了数据挖掘与智能计算领域的前沿进展,具有较高的学术影响力和应用价值。

图1 论文在OpenReview被接受网页

该研究聚焦近年来快速发展的3D Gaussian Splatting(3DGS)安全问题。3DGS 作为一种高效的实时三维场景表与新视角合成方法,已逐步应用于自动驾驶、机器人导航、AR/VR、医学仿真等安全敏感场景。然而,现有 3DGS 安全研究更多关注水印与所有权保护,针对 3DGS 重建流程自身后门风险的系统研究仍相对不足。针对这一问题,论文提出了面向 3DGS 的隐蔽后门攻击框架 GaussTrap。与传统神经辐射场中将后门嵌入全局网络权重不同,3DGS 由显式三维高斯基元表示场景,并在训练过程中依赖自适应密度控制机制不断分裂、克隆和剪枝高斯基元。研究发现,攻击者可以利用触发视角处较高的重建损失诱导局部高斯基元异常增殖,从而把恶意视觉内容结构性地嵌入场景几何中。

GaussTrap 的核心思想是从“静态插入恶意点”转向“劫持 3DGS 优化过程”。在攻击视角,模型会将恶意图像对应的高梯度区域误判为需要补充的细节,并分配大量微小高斯基元进行拟合;而这些恶意基元由于具有局部性和方向性,在其他正常视角下往往被遮挡或退化为难以察觉的背景扰动。因此,攻击者能够在指定视角触发高保真视觉误导,同时维持其他视角的渲染质量。

方法上,GaussTrap 采用三阶段交替优化流程。第一阶段为 Adversarial Injection,通过在目标攻击视角最小化恶意图像的重建损失,主动诱导高斯基元在局部区域增殖;第二阶段为 Geometric Stabilization,构造攻击视角附近的扰动视角集合,并利用干净模型生成伪标签,以约束恶意基元在邻近视角下保持几何一致性,避免产生漂浮黑块等明显伪影;第三阶段为 Global Fidelity Restoration,重新引入正常训练视角恢复整体场景质量,使被投毒模型在非触发视角下尽可能接近干净模型。

图2 GaussTrap 三阶段优化框架:对抗注入、几何稳定化与全局保真恢复

实验部分,论文在Blender 与 Mip-NeRF360 两类合成和真实世界数据集上进行了系统评估,并与 IPA-NeRF + 3DGS、StealthAttack 等代表性方法进行对比。结果表明,GaussTrap 能够在目标攻击视角稳定生成预设的误导内容,同时在训练视角、测试视角和稳定化视角上保持较高的 PSNR、SSIM 和较低的 LPIPS,体现出较强的攻击有效性、隐蔽性与跨场景鲁棒性。

进一步的机制验证表明,3DGS 的密度增殖上限与攻击成功率存在明显正相关:当允许更多高斯基元参与分裂和克隆时,模型更容易在局部区域形成承载后门信息的细粒度结构。消融实验还证明,视角集合稳定化策略能够显著减少攻击视角邻域中的渲染伪影,提高后门触发的空间稳定性。论文同时讨论了简单干净数据微调防御的局限性,指出恶意内容一旦与三维高斯结构深度耦合,仅靠普通微调难以有效移除。

该工作首次系统揭示了3DGS 自适应密度控制机制中潜在的过程级安全漏洞,提出了面向显式三维场景表示的优化感知后门攻击范式。研究不仅丰富了三维重建模型安全领域的攻击与评测方法,也为未来构建可信、可检测、可修复的 3DGS 安全防护机制提供了重要参考。

■ 论文信息

论文题目:GaussTrap: Stealthy Backdoor Attacks on 3D Gaussian Splatting for Targeted Scene Misperception

论文作者:Jiaxin Hong(洪家欣)、Sixu Chen(陈司旭)、Shuoyang Sun(孙朔阳)、Hongyao Yu(余泓垚)、Hao Fang(方豪)、Yuxin Peng(彭雨欣)、Bin Chen(陈斌,通讯作者)、Jiawei Li(李佳维)

作者单位:哈尔滨工业大学(深圳);清华大学深圳国际研究生院;华南理工大学;华为技术有限公司

来源:广东省安全智能新技术重点实验室

信息网络安全

《信息网络安全》创刊于2001年,是由公安部主管,公安部第三研究所、中国计算机学会主办,面向国内外公开发行的国内首批信息安全类期刊之一,于2015年成为中国科技核心期刊,2017年成为中国科学引文数据库来源期刊,2018年成为中文核心期刊,2022年入选CCF计算领域高质量科技期刊分级目录。

中文核心期刊

中国科技核心期刊

中国科学引文数据库来源期刊

CCF计算领域高质量科技期刊

我们在不断努力和完善中,期待您的关注和支持!


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:信息网络安全杂志 《广东省安全智能新技术重点实验室陈斌课题组在 CCF A 类会议 KDD 2026 发表3DGS 后门攻击研究成果》

初二最值题的歪门邪道解法 网络安全文章

初二最值题的歪门邪道解法

文章总结: 本文探讨初二矩形滑动最值题的三角函数暴力解法。作者认为正规辅助线依赖几何直觉,而在选择填空题中利用超前学习的三角函数工具能快速得出正确结果。文章通过
修养 网络安全文章

修养

文章总结: 该文档仅包含一张图片占位符、发送者信息、时间地点以及小说阅读器的章节跳转提示,未提供任何实质性文章或技术内容,无法提取核心要点、关键发现或可操作建议
评论:0   参与:  0