Feb, 2021

WaNet--基于不可察觉畸变的后门攻击

TL;DR本文提出了一种基于扭曲触发器的后门攻击以及一种名为“噪声模式”的新型训练模式,旨在使这种攻击机制对机器防御者难以检测,其结果表明,这种后门攻击比先前的方法在人类检测测试中的表现要好得多,并成功地攻击和绕过 MNIST、CIFAR-10、GTSRB 和 CelebA 等标准分类数据集上的最新的防御方法。