NIPSNov, 2018

后门攻击中的光谱签名

TL;DR本文发现所有已知的后门攻击都具有一种称为 “光谱签名” 的新特性,并使用鲁棒性统计工具来检测和清除受污染的样本,以保护深度学习系统免受数据投毒和后门攻击。