Apr, 2019

针对深度模型的目标无关攻击:利用迁移学习的安全漏洞

TL;DR该论文研究了在迁移学习中使用公共预训练模型会存在安全漏洞的问题,因为攻击者可以使用基于暴力破解的方法,通过已知的预训练模型,生成能够触发目标分类器的实例,从而破解安全防护措施。此外,论文也提到了 Softmax 层的基本安全漏洞。