May, 2023

利用稀疏和隐形触发器的后门攻击

TL;DR本文研究 DNN 后门攻击的触发模式,发现现有攻击可视或不稀疏,且不能简单组合以设计有效的稀疏和不可见后门攻击。因此,我们提出了一种有效方法来解决这个问题,称为 SIBA,将触发生成视为稀疏和不可见约束下的双层优化问题,并对基准数据集进行了广泛实验。