CVPRDec, 2021

双密钥多模式背门用于视觉问答

TL;DR研究表明,多模态网络容易受到后门攻击,提出了一种称为双重密钥多模态后门攻击的新型攻击,通过视觉触发器优化策略,攻击成功率高达 98%,仅污染 1%的训练数据,最终发布了 TrojVQA,一个大型的干净和 Trojan VQA 模型集合,用于研究防御多模态后门攻击。