Jun, 2020

子群体数据污染攻击

TL;DR本文介绍了一种名为 “亚群体攻击” 的数据篡改攻击方法,对于大型和多样化的数据集非常不利,此攻击方法可以使在推理时间内自然分布的数据点产生错误分类,具有缺乏显著性的特点,并表明了现有的保护机制的局限性。