为进一步提升教师对人工智能前沿技术及其安全风险的系统性认知,2026年6月25日下午15时,智能制造学院万幸副教授在2号实训工厂为全院教师带来了一场题为“AI的两副面孔”的深度专题讲座。本次讲座与学生专场同题,但在内容层次和理论深度上进行了显著拓展,聚焦于AI生成能力与对抗攻击背后的数学原理、模型脆弱性根源及防御策略的学术逻辑。
万老师在讲座中,不仅回顾了生成对抗网络等主流生成技术的底层机制,更从优化目标、损失函数设计、高维空间流形分布等角度,剖析了AI“创造力”与“欺骗性”同源的本质。他结合最新研究文献,详细阐述了对抗样本的生成机理,包括快速梯度符号法、投影梯度下降等经典攻击算法,并扩展到物理世界中的路牌伪装、语音识别干扰等实际安全案例,揭示了AI系统从数字空间到物理空间部署时面临的挑战。
在讲座中,万老师进一步引入了对抗训练、输入预处理、模型蒸馏等主流防御手段的理论基础与实验效果对比,并讨论了当前防御方法在通用性与计算开销方面的局限。他强调,教师在科研与教学中,不仅要教会学生使用AI工具,更应引导他们理解模型的“可解释性”与“鲁棒性”之间的张力,培养批判性思维和安全意识。
本次讲座万老师以清晰的逻辑串联起从攻击到防御的技术链条,既有理论高度,又贴近实际应用,引发了在场教师的深入思考。此次讲座不仅是一次技术知识的更新,更是一次教学与科研视角的拓展。它帮助教师们更加全面地看待AI技术潜力与风险,以及在未来的教学、科研与工程实践中,更加理性、安全地驾驭这一颠覆性技术。

图/文:万幸
一审:徐斌
二审:黄敏
三审:杜领