学习周报四十六

文章目录

摘要

对上周进行的实验进行初步总结。

abstract

A preliminary summary of the experiments conducted last week.

一、 总结实验

背景/:多模态推荐有效缓解了数据稀疏性,但其底层通过简单线性加法融合异质特征。

漏洞:缺乏特征纯洁性审查,暴露出极高的表示流形脆弱性。

攻击降维劫持:

均值核弹攻击 (Mean-Hub):注入全局均值特征,引发大盘无差别图谱污染(Steam 同质网络)。

爆款伪装攻击 (Top-1 Spoofing):克隆爆款特征挂载冷门标签,实施隐蔽的靶向流量劫持(Amazon/Yelp 异质网络)。

消融与试错过程(一)------空间隔离的局限性:Proto-NoGate(仅隐空间隔离,无门控)

steam表现:ASR 高达 64.29%(基线为 65.76%),防御几乎无效。

单纯依赖隐空间流形规范存在"物理盲区"。

改进:强烈恶意信号依然能通过盲目融合前向通道汇入 GNN,必须部署硬性通道拦截。

消融与试错过程(二)------"防线反噬"漏洞:Proto-Asym(非对称门控,仅测试期开启安检)

表现:ASR 不降反升,激增至 9.99%(相较于无门控的 3.85% 翻了近 3 倍)。

原因(防线反噬 Defense Backfire):训练期大门敞开,毒药节点通过多跳聚合深度污染了协同过滤 ID 嵌入。测试期即使拦截了视觉特征,已被污染的 ID 依然能霸占推荐列表。

架构进化: Proto-Sym(全生命周期对称信任门控),从训练开始就今昔进行双向锁闭。

隐空间可解释性分析

打开黑盒:到底发生了什么物理化学反应?PCA 拓扑驱逐:基线:红色毒药与绿色正常商品流形深度混叠(局部渗透)。Proto-Sym:红色毒药在几何博弈中激发排斥梯度,被强行拓扑孤立至边缘离群区。

总结

实验进行最后拓展中,本周进行了最后的模型选择,在此基础上,进行训练的额外消融。同时,按照老师建议补充多维度对比模型的训练和对比。

相关推荐
袁小皮皮不皮16 小时前
1.HCIP BFD 学习笔记(优化版)
服务器·网络·笔记·网络协议·学习·智能路由器·ip
装不满的克莱因瓶17 小时前
【自动驾驶领域】学习 Cityscapes 数据集——城市街景语义理解的标准基准
人工智能·pytorch·python·深度学习·学习·机器学习·自动驾驶
清辞85318 小时前
产品经理需求推进流程
大数据·深度学习·学习·产品经理
YM52e18 小时前
鸿蒙PC ArkTS 声明合并问题深度解析与最佳实践
学习·华为·harmonyos·鸿蒙·鸿蒙系统
海兰19 小时前
【实用程序】电商销售分析仪表盘 — 从零搭建一个AI参与的全栈数据洞察系统
人工智能·学习·算法
ken223219 小时前
在 Libreoffice Calc中输入自定义表情字符时,需要保存之后,才能正常显示
学习
zwenqiyu20 小时前
P5283 [十二省联考 2019] 异或粽子题解
c++·学习·算法
编程圈子20 小时前
电机驱动开发学习2. 直流无刷电机工作原理
驱动开发·学习
MartinYeung520 小时前
[论文学习]大型语言模型(LLM)安全与隐私-基于善、恶、丑的深度分析
学习·安全·语言模型
什仙20 小时前
Mathcad Prime 的教程资料
学习·工具