Sep, 2020

蜜罐防御的部分破解以捕获对抗性攻击

TL;DR本文研究了一种在神经网络中注入 “蜜罐” 以检测敌对攻击的防御机制,并通过降低检测真正阳性率至 0%和检测 AUC 至 0.02 破坏了其基线版本防御。原始论文的作者在 CCS'20 论文中修正了这种攻击,为了促进更多的研究,我们在文中提供了完整的攻击过程记录。