CVPRFeb, 2023

自适应频率触发的深度图像压缩后门攻击

TL;DR本文提出了一种基于频率的触发器注入模型,针对训练好的图像压缩模型进行多触发器的后门攻击,攻击目标包括压缩质量和任务驱动的度量,并设计了一种简单的动态损失函数以平衡不同损失项的影响,实验结果表明我们的提出的攻击方法能够成功地在单个图像压缩模型中注入多个后门触发器。