Nov, 2022

基于转换触发器的后门攻击

TL;DR本文研究基于深度神经网络的后门攻击,在图像的预处理阶段,采用特殊参数的空间变换作为触发模式,仅旋转到特定角度的图片就能激活被攻击深度神经网络的嵌入式后门;同时,本文验证了虽然已存在的后门防御策略具备一定的抗攻击性,但是仍然无法阻止本文介绍的新攻击模式。