Jul, 2020

实用的发现木马神经网络方法:数据受限和无数据情况

TL;DR本文探讨了当训练数据遭到恶意篡改时,如何在只能访问已训练深度神经网络的权重的情况下,检测到网络的特洛伊后门攻击(也称为毒化后门攻击),并提出了数据受限和数据无关的特洛伊检测器,该方法通过对定向攻击和预测规避攻击的连接来实现特洛伊检测。实验结果使用 CIFAR-10、GTSRB 和 ImageNet 数据集进行了验证。