数据投毒让GPU显存暴涨70GB,『服务器』宕机

数据投毒让GPU显存暴涨70GB,『服务器』宕机

随着3D Gaussian Splatting(3DGS)成为新一代高效三维建模技术,它的自适应特性却悄然埋下了安全隐患。在本篇 ICLR 2025 Spotlight 论文中,研究者们提出首个专门针对3DGS的攻击方法——Poison-Splat,通过对输入图像加入扰动,即可显著拖慢训练速度、暴涨显存占用,甚至导致系统宕机。这一攻击不仅隐蔽、可迁移,还在现实平台中具备可行性,揭示了当前主流3D重建系统中一个未被重视的安全盲区。

引言:3D视觉的新时代与未设防的后门隐患

过去两年,3D视觉技术经历了飞跃式发展,尤其是由 Kerbi等人在2023年提出的3D Gaussian Splatting (3DGS),以其超高的渲染效率和拟真度,一跃成为替代NeRF的3D视觉主力军

你是否用过 LumaAI、Spline 或者 Polycam 之类的应用上传图片生成三维模型?它们背后很多就用到了3DGS技术。3D高斯泼溅无需繁重的神经网络,仅靠一团团显式的、不固定数量的3D高斯点即可构建逼真的三维世界。

但你知道吗?这个看起来高效又灵活的“新王者”,居然隐藏着一个巨大的安全隐患——只要改动图片的细节,就能让系统在训练阶段直接崩溃!

来自新加坡国立大学和昆仑万维的研究者在 ICLR 2025上的Spotlight论文《Poison-Splat: Computation Cost Attack on 3D Gaussian Splatting》中,首次揭示了这一致命漏洞,并提出了首个针对3DGS计算复杂度的攻击算法:Poison-Splat

jrhz.info

图一:干净(左)与Poison-Splat攻击后(右)的输入图像、三维高斯点云,以及GPU显存、训练时间和渲染速度的显著变化。这里的每张图片由像素表征(左上)和3DGS高斯点的可视化(右下)拼接而成,更好地展示其二维像素空间和三维高斯空间的变化。

问题背景:强大的模型“适应性”是优点,还是漏洞?

图二:NeRF (左) 和 3D Gaussian Splatting (右) 分别引领了3D视觉的一个时代,但它们的核心思想却截然不同。NeRF (图a) 使用神经网络对三维场景隐式建模,其复杂度和计算成本由训练者通过超参数人为指定;而 3DGS (图b) 使用不固定数量的三维高斯对场景显式建模,其复杂度和计算成本会根据需要建模的三维内容进行自适应调整。

3D Gaussian Splatting 相比于NeRF最大的区别之一,就是它拥有自适应的模型复杂度:

训练过程中,模型会根据图像复杂度自动增加或减少高斯点(3D Gaussian)

图像越复杂,模型训练过程就会产生越多的高斯点 → 占用更多显存、需要更长训练时间

本质上,3DGS会智能地根据建模场景“细节多不多”来决定要分配多少计算资源。

图三:计算成本(GPU显存占用、训练效率)、高斯点数量、数据集图像复杂度之间的强正相关关系。对于不同的数据集场景,(a) GPU显存占用和高斯点数量的关系;(b)训练耗时和高斯点数量的关系;(c) 高斯点数量和图片复杂程度(以Total Variation Score衡量)的关系。

特别声明:[数据投毒让GPU显存暴涨70GB,『服务器』宕机] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

德不配位必有余殃!这一次再多的名和利,也救不了自毁前程的『金星』(德不配位必有灾殃原文出处)

当那面彩虹旗在太原剧院聚光灯下展开的瞬间,这位曾以毒舌著称的艺术家或许未曾料到,这个动作将成为她艺术生涯的分水岭。颇具讽刺意味的是,她早年痛斥"移民『明星』️不爱国"的片段,此刻正被网友制作成对比视频疯狂传播。

德不配位必有余殃!这一次再多的名和利,也救不了自毁前程的『金星』(德不配位必有灾殃原文出处)

便携式气体检测仪让安全隐患无处遁形(便携式气体检测报警仪应能测量什么浓度)

专注于气体检测仪、VOC在线监测设备、粉尘检测仪、颗粒物扬尘在线设备、网格化空气质量监测站、恶臭在线监测设备等环境监测分析仪器的研发制造以及提供完整的工业安全和环境监测系统解决方案;公司始终围绕环境与安全场景…

便携式气体检测仪让安全隐患无处遁形(便携式气体检测报警仪应能测量什么浓度)

皮肤管理师必备的知识3:常见皮肤类型及判断(皮肤管理师有什么用)

皮肤管理的核心是每个人的皮肤类型和状态都是不同的,而判断皮肤类型是制定方案的第一步。洁面后紧绷感30分钟内消失,全脸出油均匀,无明显问题,是理想皮肤类型 以“维持平衡”为主,基础清洁+保湿+防晒即可,定期做…

皮肤管理师必备的知识3:常见皮肤类型及判断(皮肤管理师有什么用)

OpenAI Codex彻底火了,4个官方前端提示示例给你(open with code)

gpt-5-codex在响应式和移动端前端开发方面表现非常好,以下是一些示例和提示词我想要的是带有看板的平台本身,而不是它的介绍页页面需要包含所有必要的资源文件(assets)、Java 和内容,用以实现这…

OpenAI Codex彻底火了,4个官方前端提示示例给你(open with code)

数字屏障护江河安澜(数字安全屏障)

“水利一号”遥感卫星实施洪涝全局监测;无人机巡河,实时传回流域动态;堤坝、闸站、水库中数千个传感器不间断运转,水位、流量等数据秒级更新;数字孪生系统精准推演洪峰演进,为调度决策提供“智慧大脑”……“十四五”期…

数字屏障护江河安澜(数字安全屏障)