May, 2023

放大特洛伊网络:通过放大神经网络固有的弱点来进行攻击

TL;DR本研究发现,在特定情况下,当对干净数据添加非常小的噪音时(被称为放大特洛伊攻击),也能够欺骗深度神经网络的分类器。我们使用特洛伊网络作为放大器,以放大目标 DNN 的固有弱点,对干净数据产生了不可感知的影响,从而使目标 DNN 更脆弱于对抗性的样本,这种新的威胁应该在开发安全 DNNs 时加以考虑。