大酷樂
  • 汽車
  • 理财
  • 軍事
  • 科技
  • 遊戲
  • 互聯網
  • 娛樂
  • 财經
  • 科學
  • 社會
  • 親子
  • 電影
  • 健康
  • 教育
  1. 首頁
  2. 科學

移動端AI安全再突破!水印保護新範式:403個AI App成功保護率超8成

2025-04-12 简体 HK SG TW

今天小編分享的科學經驗:移動端AI安全再突破!水印保護新範式:403個AI App成功保護率超8成,歡迎閱讀。

随着智能手機和物聯網設備普及,移動端 AI 成為趨勢,帶來離線運行、低延遲、隐私保護等優勢。然而,模型本地存儲同時帶來了嚴重風險。

比如模型提取與盜竊:攻擊者可以通過逆向工程提取模型,竊取開發者的核心資產;還有知識產權侵犯:被盜模型可能被非法重用、再分發、商業化,帶來經濟損失。

那麼如何給手機裡的 AI 模型加密?

來自墨爾本大學、西澳大學、香港城市大學和慕尼黑工業大學提出了水印保護新範式—— THEMIS 框架,首個針對移動端 AI 模型部署後保護提出的系統性解決方案。該研究已被全球頂級安全會議 USENIX Security 2025 接收。

具體來說,它是一種自動工具,它通過重構可寫對應模型來解除設備上 DL 模型的只讀限制,并利用設備上 DL 模型的不可訓練性來解決水印參數問題,保護模型所有者的知識產權。

各種數據集和模型結構的廣泛實驗結果表明,THEMIS 在不同指标方面都具有優勢。

此外,還對來自 Google Play 的 403 個現實世界 DL 移動應用程式進行了實證調查,成功率高達 81.14%,顯示了 THEMIS 的實用性。

移動端 AI 模型的安全困境

在移動端 AI 模型的使用場景中,存在三類主要參與方:

安卓應用商店:提供移動應用程式,供大眾廣泛訪問。

深度學習應用開發者:創建包含本地模型的移動應用程式。

攻擊者:試圖非法竊取本地模型以獲取經濟利益。

而在現實場景中,許多移動端深度學習(DL)應用程式中的本地模型缺乏保護,主要原因包括:

開發者知識不足:缺乏對模型盜竊和保護措施的認識。

缺少工具支持:即使意識到風險,市場上也缺乏現成的本地模型水印 SDK。

技術門檻高:即便了解水印的重要性,開發者也可能缺乏技術能力去實現。

這些問題導致本地模型盜竊變得輕而易舉,對開發者的知識產權造成巨大的侵犯。

THEMIS 的角色

THEMIS 旨在幫助普通 DL 應用開發者,從應用商店的角度出發,保護本地模型的知識產權。

對應行業中的三大挑戰,他們分别給出了三大創新。

挑戰一:提取加密模型的難題

移動端深度學習應用中,有些模型往往是加密存儲的,直接獲取并不容易。提取加密模型面臨一個主要困難:

模型加密與缺失元數據:提取的模型經常缺少元數據,如輸入 / 輸出描述和預處理細節,導致模型在标準環境下不可用。

THEMIS 通過執行跟蹤方法,精準提取加密模型中的元數據:

檔案分析:使用 Apktool 解壓 Android APK,獲取近乎原始的檔案結構。

模型識别:掃描解壓後的 APK,識别出符合模型命名規範的檔案。

動态提取:對加密模型進行運行時分析,捕獲解密 API 調用,補全元數據信息,确保提取的模型可用。

挑戰二:只讀 ( Read-only ) 特性

許多移動端模型在部署時被編譯為優化格式,模型參數只讀,無法修改。這使得模型部署後難以進行任何改動,包括嵌入水印。

THEMIS 通過深度解析模型結構,使只讀模型具備寫入能力,為後續水印嵌入奠定基礎。

藍圖提取:利用官方 Schema 檔案獲取模型結構。

代碼生成:自動生成操作模型的類和方法。

反序列化與寫入:提取數據并生成可寫模型,全程自動化,無需人工幹預。

挑戰三:僅推理 ( Inference-only ) 特性

許多移動端模型在部署時去除了反向傳播能力,成為僅推理模型,這使得傳統水印嵌入方法(依賴模型訓練)難以直接應用。

THEMIS 提出FFKEW 算法,無需重新訓練,即可在模型中高效嵌入水印。

高效:通過一次模型推理确定水印參數。

精準:在模型權重中嵌入水印,具有不可逆性和不可偽造性。 

魯棒性:在提取和轉換攻擊下,水印仍能保持顯著特征。

實驗效果

THEMIS 框架在實際應用場景中表現出色,經過嚴格實驗驗證,證明其在保護已部署、加密、只讀、僅推理移動端 AI 模型方面的有效性和魯棒性。

模型完整性保障:嵌入水印後,模型準确率影響低于 2%,驗證其在實際應用中的穩定性。

多領網域覆蓋:包括醫療、金融、智能家居等多個應用場景,展現了 THEMIS 框架的廣泛适用性。

攻擊防御能力:在模型提取和轉換攻擊下,水印仍能保持顯著特征,驗證其在惡意攻擊下的魯棒性。

歡迎更多學術研究者和產業夥伴加入,推動移動端 AI 安全研究,共同打造更強大的模型保護生态。

如果你對移動端 AI 的安全、隐私與軟體工程問題感興趣,歡迎查閱這份我們精心整理的資源清單 :   https://github.com/Jinxhy/On-device-AI-Resources   其涵蓋前沿研究、系統設計思考與攻擊防御分析,适合科研人員與開發者參考。

你對移動端 AI 模型的知識產權保護有何見解?歡迎在評論區留言。

論文 PDF:  https://arxiv.org/pdf/2503.23748v1

代碼倉庫:  https://github.com/Jinxhy/THEMIS

一鍵三連「點贊」「轉發」「小心心」

歡迎在評論區留下你的想法!

—  完  —

學術投稿請于工作日發郵件到:

[email protected]

标題注明【投稿】,告訴我們:

你是誰,從哪來,投稿内容‍

附上論文 / 項目主頁鏈接,以及聯系方式哦

我們會(盡量)及時回復你

點亮星标

科技前沿進展每日見

熱門排行
  • 王治郅:楊瀚森主要的問題是速度 他的速度跟不上現代籃球的節奏 王治郅:楊瀚森主要的問題是速度 他的速度跟 郟君昊 | 2025-05-05
  • 貿易戰燒進電影院:特朗普拟重稅打擊外國電影 逼好萊塢等回美拍片 貿易戰燒進電影院:特朗普拟重稅打擊外國電影 習又夏 | 2025-05-05
  • 貸款追高炒黃金的人後悔了!有人一天虧掉6年工資,賣掉舍不得,不賣扛不住 貸款追高炒黃金的人後悔了!有人一天虧掉6年 寸飛蘭 | 2025-05-05
  • 手機電池突破8000mAh?矽碳技術的回旋镖:「折壽」換容量 手機電池突破8000mAh?矽碳技術的回旋镖:「折 衛青柏 | 2025-05-05
  • 貸款追高炒黃金的人後悔了!有人一天虧掉6年工資,賣掉舍不得,不賣扛不住 貸款追高炒黃金的人後悔了!有人一天虧掉6年 繁綺文 | 2025-05-05
  • 任天堂對Genki提起Switch 2商标侵權訴訟,後者回應稱将嚴肅對待 任天堂對Genki提起Switch 2商标侵權訴訟,後 郜萌運 | 2025-05-05
  • 哪吒汽車APP和官網恢復正常 知情人士:之前斷網因流量欠費 哪吒汽車APP和官網恢復正常 知情人士:之前斷 袁曼雁 | 2025-05-05
  • 極越汽車 CEO 夏一平名下青島/義烏兩家公司被列入經營異常 極越汽車 CEO 夏一平名下青島/義烏兩家公司 集玲琳 | 2025-05-05
  • 全國經濟第一大省明确,推動組建農商聯合銀行 全國經濟第一大省明确,推動組建農商聯合銀行 佼昌翰 | 2025-05-05
  • 桑保利:亞馬爾有配合意識&有點像梅西 姆巴佩更專注進球&更像C羅 桑保利:亞馬爾有配合意識&有點像梅西 姆巴佩 甄正浩 | 2025-05-05
  • 高露現身上海虹橋機場 黑色外套點綴亮色愛心裝飾俏皮亮眼 高露現身上海虹橋機場 黑色外套點綴亮色愛 惠惠君 | 2023-05-02
  • 《歧路旅人2》:向光而生 《歧路旅人2》:向光而生 衛青柏 | 2023-05-02
  • vivo X90S曝光:處理器更新為天玑9200+ 安卓最強芯 vivo X90S曝光:處理器更新為天玑9200+ 安卓最 袁曼雁 | 2023-05-05
  • “懶癌”發病率上升,定期體檢别忽視 “懶癌”發病率上升,定期體檢别忽視 幸聽楓 | 2023-05-02
  • 曹操墓,裡面都有啥? 曹操墓,裡面都有啥? 衛青柏 | 2023-05-02
  • 宋慧喬獲百想視後 韓素希發圖手動加愛心表情慶祝 宋慧喬獲百想視後 韓素希發圖手動加愛心表 賁芳蕤 | 2023-05-02
  • 十年了,他們終于要HE! 十年了,他們終于要HE! 惠惠君 | 2023-05-07
  • 中央部署經濟工作,釋放5大信号 中央部署經濟工作,釋放5大信号 郜萌運 | 2023-05-02
  • 高德上線手機彎道會車預警功能 高德上線手機彎道會車預警功能 習又夏 | 2023-05-02
  • 陳自瑤抱病為愛女做蛋糕慶生,王浩信點贊沒露面 陳自瑤抱病為愛女做蛋糕慶生,王浩信點贊沒露 賁芳蕤 | 2023-05-02
  • 《雲襄傳》終于抬上來啦,男O女A讓人好上頭! 《雲襄傳》終于抬上來啦,男O女A讓人好上頭! 集玲琳 | 2023-05-02
  • 等比例長大的童星,李蘭迪算一個 等比例長大的童星,李蘭迪算一個 郟君昊 | 2023-05-02
  • 這些被抓來做實驗的流浪狗,最終拯救了無數糖尿病人 這些被抓來做實驗的流浪狗,最終拯救了無數糖 集玲琳 | 2023-05-02
  • 普京籤署總統令,批準對俄刑法典相關法條的修正案 普京籤署總統令,批準對俄刑法典相關法條的修 集玲琳 | 2023-05-02
  • 高端國產車:軍車血統,目前電動車越野的“天花板”? 高端國產車:軍車血統,目前電動車越野的“天花 謝飛揚 | 2023-05-02
  • 21家A股遊戲公司2022年收入651億 今年“遊戲+AI”能否逆風翻盤? 21家A股遊戲公司2022年收入651億 今年“遊 衛青柏 | 2023-05-04
  • 與周立波夫婦鬧糾紛成老賴,唐爽被司法拘留15日 與周立波夫婦鬧糾紛成老賴,唐爽被司法拘留15 寸飛蘭 | 2023-05-05
  • 信用風險釋放趨緩,結構性風險需重點關注 ——2023年一季度債市信用風險回顧與下階段展望 信用風險釋放趨緩,結構性風險需重點關注 — 袁曼雁 | 2023-05-02
  • 解除資格!停止一切合作 解除資格!停止一切合作 佼昌翰 | 2023-05-02
  • 3699起 聯想小新mini主機上架 13代酷睿标壓處理器 3699起 聯想小新mini主機上架 13代酷睿标壓 習又夏 | 2023-05-05
  • 中銀證券給予南京銀行增持評級 中銀證券給予南京銀行增持評級 袁曼雁 | 2023-05-03
  • 前董事長被免,天山生物全面進入“中植系”時代?股價曾在一月内暴漲超400% 前董事長被免,天山生物全面進入“中植系”時 惠惠君 | 2023-05-02
  • 瘋成這樣,怎麼還能被全網吹捧? 瘋成這樣,怎麼還能被全網吹捧? 郜萌運 | 2023-05-02
  • 狂吼11次“讓一下”!交警咆哮開道嘶吼到吐 狂吼11次“讓一下”!交警咆哮開道嘶吼到吐 寸飛蘭 | 2023-05-03
  • 摩根大通收購美國第一共和銀行 摩根大通收購美國第一共和銀行 謝飛揚 | 2023-05-02
  • 台劇赢麻了,又來一部8.9 台劇赢麻了,又來一部8.9 衛青柏 | 2023-05-02
  • 事關農村土地承包和農民權益,《農村土地承包合同管理辦法》5月1日起施行 事關農村土地承包和農民權益,《農村土地承包 郟君昊 | 2023-05-02
  • 下降45分,上漲35分!34所自劃線院校復試分數線漲幅匯總 下降45分,上漲35分!34所自劃線院校復試分數線 袁曼雁 | 2023-05-07
  • "三高"已盯上青少年,做好這件事是關鍵 "三高"已盯上青少年,做好這件事是關鍵 習又夏 | 2023-05-05
  • 五一檔沒一個能打的 五一檔沒一個能打的 集玲琳 | 2023-05-05
  • 恐怖韓劇下神壇,這次膽小可入 恐怖韓劇下神壇,這次膽小可入 袁曼雁 | 2023-05-05
  • 200戶連夜疏散,原因讓人憤怒!“損失超一億”,官方通報 200戶連夜疏散,原因讓人憤怒!“損失超一億”, 袁曼雁 | 2023-05-03
  • 這劇是不是用ChatGPT寫的呀? 這劇是不是用ChatGPT寫的呀? 惠惠君 | 2023-05-02
  • 性騷擾慣犯,滾出娛樂圈 性騷擾慣犯,滾出娛樂圈 謝飛揚 | 2023-05-05
  • 48歲何炅自曝已老花眼,黃磊睡前認老,《向往的生活》證實将停辦 48歲何炅自曝已老花眼,黃磊睡前認老,《向往的 佼昌翰 | 2023-05-02
  • 一個《長月燼明》倒了,《狐妖》《長相思》《與鳳行》…在路上了 一個《長月燼明》倒了,《狐妖》《長相思》《 惠惠君 | 2023-05-02
  • 當年輕人開始不随份子錢 當年輕人開始不随份子錢 袁曼雁 | 2023-05-02
  • 張天愛假期曬“酷”存照 卷發披肩穿黑色吊帶裙大秀好身材 張天愛假期曬“酷”存照 卷發披肩穿黑色吊 嬴覓晴 | 2023-05-02
  • 畢滢用8年時間成功逼宮?曾被傳已婚生子的她,不容小觑 畢滢用8年時間成功逼宮?曾被傳已婚生子的她, 幸聽楓 | 2023-05-03
  • 宋慧喬獲視後首次曬照,拿獎杯笑容溫柔 宋慧喬獲視後首次曬照,拿獎杯笑容溫柔 郜萌運 | 2023-05-02

©2022 大酷樂 版權所有

隱私政策 | 服務條款 | 聯繫我們