Nov, 2020

DNN解释系统的后门攻击

TL;DR本文利用注入的触发器设计了一种后门攻击,可以更改神经网络产生的显著性图,以达到对输入图像的干扰而不影响分类结果的目的,从而展示其对不可信来源的深度模型部署所构成的严重安全威胁。