MMJul, 2023

一种双重隐蔽后门:从空间和频率角度

TL;DR本文提出了一种名为 DUBA 的双重隐蔽后门攻击方法,该方法同时考虑了触发器在时域和频域中的隐蔽性,以实现理想的攻击性能并确保强大的隐蔽性。通过在干净图像中嵌入触发器图像的高频信息,采用傅里叶变换和离散余弦变换在频域中混合毒害图像和干净图像,并采用一种新的攻击策略来进一步提高攻击性能和隐蔽性。对四个数据集上的流行图像分类器进行了广泛评估,结果表明 DUBA 在攻击成功率和隐蔽性方面明显优于现有的后门攻击方法。