RemedyGS:防御3D高斯溅射的计算成本攻击
计算机视觉与模式识别
2025-12-01 v1 人工智能
密码学与安全
摘要
作为3D重建的主流技术,3D高斯溅射(3DGS)已被应用于广泛的应用和服务。最近的研究揭示了该管道中的关键漏洞,引入了导致恶意资源占用甚至拒绝服务(DoS)条件的计算成本攻击,从而阻碍了3DGS可靠部署。在本文中,我们提出了首个有效且全面的黑盒防御框架,称为RemedyGS,以防御此类计算成本攻击,保护3DGS重建系统和服务。我们的管道包括两个关键组件:一个用于识别被攻击输入图像的带毒化纹理的探测器,以及一个用于从其被攻击的对等物中恢复良性图像的净化器,从而减轻这些攻击的不利影响。此外,我们将对抗训练纳入净化器中,以强制在恢复图像和原始自然图像之间进行分布对齐,从而增强防御效果。实验结果表明,我们的框架有效地防御了白盒、黑盒和自适应攻击,实现了在安全性和实用性方面的最先进水平。
引用
@article{arxiv.2511.22147,
title = {RemedyGS: Defend 3D Gaussian Splatting against Computation Cost Attacks},
author = {Yanping Li and Zhening Liu and Zijian Li and Zehong Lin and Jun Zhang},
journal= {arXiv preprint arXiv:2511.22147},
year = {2025}
}