Aug, 2021

毒墨水:强韧且隐蔽的后门攻击

TL;DR提出了一种鲁棒性和隐秘性很高的后门攻击方法 ——“毒墨水”。该方法利用图像结构作为目标污染区域,并将其填充信息来生成触发模式,使用深度注入网络将其嵌入到封面图像中,这种触发模式天然具有抵御数据转换的鲁棒性。经过广泛实验,我们证明了 “毒墨水” 不仅适用于不同的数据集和网络架构,而且对许多最先进的防御技术具有非常强的抵抗力。