Sep, 2022

通过 Gram 矩阵实现强韧性后门检测的 "Beatrix" 复活

TL;DR本研究提出了一种新的技术,Beatrix(基于 Gram 矩阵的后门检测),利用 Gram 矩阵来捕捉特征相关性和适当的高阶信息,通过学习正常样本的激活模式来捕捉异常来识别被污染的样本,进一步提高了识别目标标签的性能,实验结果表明,我们的方法在检测动态后门方面达到了91.1%的F1得分,而现有技术只能达到36.9%。