ICMLMay, 2019

基于干净标签的深度神经网络可传递投毒攻击

TL;DR本研究介绍了一种新的 “多面体攻击” 方式,其中毒害图像被设计成包围目标图像特征空间,使用 dropout 方法帮助提高攻击的可转移性,成功率超过 50%,仅污染了训练集的 1%,并可在没有访问受害者网络输出、架构或(在某些情况下)训练数据的情况下实现攻击。