来源:爱酷猪责编:网络时间:2025-05-17 13:56:54
大家好,感谢邀请,今天来为大家分享一下3D高斯飞溅算法的大漏洞:数据中毒导致GPU视频记忆飙升70GB,服务器停机时间的问题,以及和的一些困惑,大家要是还不太明白的话,也没有关系,因为接下来将为大家分享,希望可以帮助到大家,解决大家的问题,下面就开始吧!
过去两年,3D视觉技术经历了飞跃式发展,尤其是由 Kerbi等人在2023年提出的3D Gaussian Splatting (3DGS),以其超高的渲染效率和拟真度,一跃成为替代NeRF的3D视觉主力军。
你是否用过 LumaAI、Spline 或者 Polycam 之类的应用上传图片生成三维模型?它们背后很多就用到了3DGS技术。3D高斯泼溅无需繁重的神经网络,仅靠一团团显式的、不固定数量的3D高斯点即可构建逼真的三维世界。
但你知道吗?这个看起来高效又灵活的“新王者”,居然隐藏着一个巨大的安全隐患——只要改动图片的细节,就能让系统在训练阶段直接崩溃!
来自新加坡国立大学和昆仑万维的研究者在 ICLR 2025上的Spotlight论文《Poison-Splat: Computation Cost Attack on 3D Gaussian Splatting》中,首次揭示了这一致命漏洞,并提出了首个针对3DGS计算复杂度的攻击算法:Poison-Splat。
图一:干净(左)与Poison-Splat攻击后(右)的输入图像、三维高斯点云,以及GPU显存、训练时间和渲染速度的显著变化。这里的每张图片由像素表征(左上)和3DGS高斯点的可视化(右下)拼接而成,更好地展示其二维像素空间和三维高斯空间的变化。
图二:NeRF (左) 和 3D Gaussian Splatting (右) 分别引领了3D视觉的一个时代,但它们的核心思想却截然不同。NeRF (图a) 使用神经网络对三维场景隐式建模,其复杂度和计算成本由训练者通过超参数人为指定;而 3DGS (图b) 使用不固定数量的三维高斯对场景显式建模,其复杂度和计算成本会根据需要建模的三维内容进行自适应调整。
3D Gaussian Splatting 相比于NeRF最大的区别之一,就是它拥有自适应的模型复杂度:
本质上,3DGS会智能地根据建模场景“细节多不多”来决定要分配多少计算资源。
图三:计算成本(GPU显存占用、训练效率)、高斯点数量、数据集图像复杂度之间的强正相关关系。对于不同的数据集场景,(a) GPU显存占用和高斯点数量的关系;(b)训练耗时和高斯点数量的关系;(c) 高斯点数量和图片复杂程度(以Total Variation Score衡量)的关系。
这原本是一个很聪明的设计, 3DGS依靠其强大的适应性,可以让每一个参与训练的高斯点都“物尽其用”。
但问题来了,如果有人故意上传“带毒的复杂图像”,会发生什么?
攻击目标:GPU占用率和训练时间
设计一种扰动输入图像的方法,将经过扰动的图像作为3DGS的输入后,能够大幅增加训练成本(GPU显存和训练时长)。
问题建模:max-min双层优化问题
我们可以将整个攻击建模成一个 max-min双层优化(bi-level optimization)问题:
这类双层优化问题通常都极难直接求解。为此,研究者们提出了三大创新策略:
核心技术1:引入“代理模型”(proxy model) 作为内层近似器
核心技术2:利用图像“非光滑性”诱导高斯密度增长
核心技术3:约束扰动强度,提升攻击隐蔽性
图四:在约束条件下,攻击者的代理模型产生的变化被限制在像素扰动预算内,可以隐蔽地增加三维重建需要的计算消耗。
图五:无约束攻击中,攻击者使用的代理模型的三维表征不受限制地复杂化,使三维重建所需的计算成本大大增加。
研究者在多个公开3D数据集(NeRF-Synthetic、Mip-NeRF360、Tanks and Temples)上评估了攻击效果。实验结果证实,对于危害最大的无限制攻击,其攻击效果令人震惊。在被攻击的最差3D场景下:
图六:当攻击者可以无限制地对输入图像进行改动,可以带来极高的额外计算开销,对服务提供商造成重大的资源浪费。
就算对输入图片做了隐蔽性约束,当图片中每个像素的扰动都不得和干净图片偏离16个像素值时,其攻击效果仍然不容小觑,且隐蔽性更高,更加难以识别和检测:
图七:在像素值扰动不超过16/255的约束下,部分场景能使显存消耗增高超过8倍,以至超过常见24GB显卡的显上限。
此外,攻击对黑盒模型同样有效(如 Scaffold-GS),表明它不仅“杀伤力强”,还具备“跨平台传染性”。
图八:即使攻击者无法事先知道服务商具体的模型和参数,黑盒攻击也能产生效果。当攻击者针对原始3DGS算法进行Poison-splat攻击,产生的投毒数据对于Scaffold-GS这样的变体模型仍然有很好的攻击效果。
现实中,很多3D服务商(如 Polycam、Kiri)都支持用户自由上传图像或视频进行建模。
这意味着:
图九:原始图像、约束攻击、无约束攻击作为输入时的计算代价对比。横坐标是3DGS模型拟合输入图片需要的训练时长,纵坐标是训练过程中GPU实时显存消耗。相比于原始图像,poison-splat攻击会大幅增加GPU显存占用和训练时长,让系统负载飙升。
提出风险不是在“捣乱”,而是在为AI系统打预防针。这项工作是:
与此同时,研究者们也揭示了简单的防御(如限制高斯数量)无法有效应对攻击,且会严重降低模型重建精度,导致模型“学不好”,服务方依然无法交付高质量 3D 场景。
图十:简单限制高斯点总量并不是理想的防御。虽然能限制资源消耗,但会严重影响3D重建的服务质量。如何设计更加智能的防御仍然是一个开放问题。
这些结果预示着,如果 3D 重建厂商没有相应防护,一旦有人“恶意上传”或“篡改”用户数据,系统很可能出现显存不足或训练无效。
目前该研究已将全部代码、数据处理流程、可复现实验开源,感兴趣的小伙伴可以在Github上查看
在空间智能、世界模型更加需要依赖三维视觉的今天,讨论其算法的安全性也变得越来越重要。在通往更强大AI的道路上,我们需要的不仅是性能的飞跃,还有安全的护栏。希望这篇工作能唤起大家对3D AI系统安全性的重视。
论文链接:https://arxiv.org/pdf/2410.08190GitHub:https://github.com/jiahaolu97/poison-splat
— 完 —
拳击游戏还是有很多的玩家都是非常的喜欢尝试的,很是刺激,并且也是能够发泄心中的不快吧,现在市面上是有很多的类型的拳击的游戏,这些游戏一般都是一些格斗的游戏,其实是非常的有趣,也是相当的刺激的,游戏中是有一些不同的场景都是能够去进行体验的,我们也是能够去刺激的进行对战的,小编现在就是收集了一些有意思的拳击游戏,相信你们一定会喜欢的。
趣味烧脑游戏一般比较适合人们在无聊的时候打发时间,同时其操作以及游戏规则上都比较简单,让大家不会有上手很难的感受,可以轻轻松松就体验这个游戏的独特乐趣,并且随时下线都不用担心坑队友,同时也可以和好友一起来玩法,有多种挑战模式,可以根据自己的真实水平以及喜好来选择不同的挑战模式参与,收获到不一样的游戏趣味体验!
太空冒险类游戏顾名思义就是以外太空为背景打造的一类游戏,玩家在这种类型的游戏当中可以体验到非常独特有意思的太空冒险旅程,玩法内容的设计上充满了想象力,所有的场景都是人们在日常生活中从来没有见过的,而你可以驾驶各种各样的战舰展开无比激烈的星际对决,同时可以邀请身边的朋友一起参与到冒险当中,竞技对决的过程中十分注重
这里面为大家收集了一系列比较好玩的女生游戏,并且将会不断的更新,每个玩家都可以根据自己的喜好来选择适合自己的游戏打发时间,每款游戏都设置了新手教程,这样方便大家更加轻松的上手,不同类型的游戏可以让你领略到不一样的游戏乐趣,并且在这里随时都可以尝试其他的玩法,让你一次性就可以玩个够,同时还可以将这里的游戏乐趣分享
3D高斯飞溅算法的大漏洞:数据中毒导致GPU视频记忆飙升70GB,服务器停机时间
《宝可梦》五种最特殊类型的精灵球,不是主球中最珍贵的球吗?
魔兽世界:Orgrimmar荣誉大厅瓦利勇气改变
Fantasy Westward之旅手机游戏:如何花“ Xianyu”稳步赚取更多的金币?
Dream New Zhuxian:官方礼品包代码和福利礼品包摘要
幻想手机游戏返回规则和奖励
幻想西方旅程礼品包代码2024最新和真正的18礼品包交换代码
只是神奇的野兽幻想西方之旅的价格,今年的Shendudu礼品包值得抓住吗?
肖恩·迪特玛(Sean Dietmar
Wang Yuan要求您听这首歌:青年与音乐之间的深刻共鸣
用户评论
这也太可怕了!我之前一直在用3D高斯泼溅算法渲染特效,现在听说有这么大的安全漏洞,真是太担心我的电脑会被攻击了。70GB的显存占用简直太夸张了,还好我没有那么多的内存空间。强烈建议开发者尽快修复漏洞。
有20位网友表示赞同!
数据投毒啊?真是黑客界的绝技!3D高斯泼溅算法本身就很有趣,现在却被利用来搞这种事,感觉真的可惜。服务器宕机这个后果太严重了,企业和个人都要认真重视这个问题
有13位网友表示赞同!
我之前也没听过这东西,原来是用来渲染的啊?虽然我是不懂3D设计的,但70GB的显存占用也太夸张了吧!我的电脑配置都不够高能跑这个算法,真是厉害的人写出来了。
有14位网友表示赞同!
3D高斯泼溅算法本身很酷炫啊,一直很喜欢在游戏里看到这种特效!但是漏洞的话可不能忽视,如果真的被黑客利用,损失可是巨大的。希望开发者们重视这个问题,加强安全防护措施
有10位网友表示赞同!
这也太变态了吧!GPU显存居然会暴涨到70GB?我的电脑跑这个算法估计直接炸了!这篇文章让我对3D高斯泼溅算法有了更深的认识,原来这么复杂啊。希望以后能看到更安全的算法,让大家都能安心使用。
有14位网友表示赞同!
看来3D渲染技术虽然进步了,但也带来了新的安全隐患啊!数据投毒这种攻击手段确实很可怕,如果真的被利用,后果不堪设想。建议大家在使用相关软件的时候要提高警惕,注意保护自己的系统安全
有11位网友表示赞同!
服务器宕机?这可不是闹着玩的啊!对很多企业来说损失可是相当巨大的,3D高斯泼溅算法漏洞的影响可真深远。希望尽快找到修复方案,维护网络安全环境
有15位网友表示赞同!
这个漏洞太吓人了!现在网络攻击手段越来越高级,让人防不胜防。我平时都不太敢使用那些最新的软件工具,因为担心会有安全风险。这篇博文让我更加意识到网络安全的重大意义,必须提高警惕了
有19位网友表示赞同!
数据投毒简直就是科技界的病毒传播一样,可怕的同时也让我想起之前流行过的很多漏洞的修复方法,希望这个3D高斯泼溅算法也能尽快找到解决办法
有20位网友表示赞同!
70GB的显存占用真的太夸张了!我平时用电脑渲染视频的时候都顶着16GB的显存就够呛了。看来这方面技术离我们普通人还很远呢,只能远远地欣赏这些技术的强大之处。
有13位网友表示赞同!