Dec, 2020

通过受控脱毒实施的神经网络深度特征空间木马攻击

TL;DR本研究提出了一种具有五种特征的新型深度特征空间特洛伊攻击方法,包括有效性、隐秘性、可控性、鲁棒性和依赖于深度特征,在 9 个图像分类器上进行了广泛实验,并证明了该攻击可以规避最先进的防御措施。