May, 2018

精细修剪:防御深度神经网络背门攻击

TL;DR本文提出了针对深度神经网络中的后门攻击的有效防御措施,证明了单独使用修剪或微调是不足以防御复杂攻击的,但结合使用微调 - 修剪可以成功削弱或消除后门攻击,仅略微降低网络对于普通 (非触发输入) 的准确率。该研究为深度神经网络中的后门攻击提供了防御措施的第一步。