CVPRMar, 2023

不要惊慌:FREAK 方法用于检测 DNNs 中带后门污染样本

TL;DR本文研究了深度神经网络在对比干净数据样本和污染数据样本时的频率敏感性,发现两种数据样本的频率敏感性存在显著差异。利用这些发现,我们提出了一种名为 FREAK 的基于频率的污染样本检测算法,展现了其在频率后门攻击和部分空间攻击中的高效性。本研究为未来的后门防御研究和开发提供了基础。