Aug, 2019

变体中的恶魔:DNN 的统计分析,用于强健后门污染检测

TL;DR本文研究了深度神经网络中的后门污染问题,提出了一种基于 EM 算法的攻击检测技术,可有效识别出攻击样本,包括新的污染数据攻击,并且对于攻击方的规避尝试也具有较强的鲁棒性。