Feb, 2022

通过输入过滤实现有效和强大的神经木马防御

TL;DR本文提出了两种新型的防御方法:变分输入过滤(VIF)和对抗输入过滤(AIF),以及一种新的防御机制“过滤-对比”,针对当前危险和隐蔽的特洛伊攻击发展,总结了丰富的实验和剖析研究,证明了基于VIF/AIF/FtC的新型防御方法能够在有效净化来自潜在特洛伊触发器的输入的同时,保持高水平分类准确性,并具有出色的鲁棒性。