Aug, 2023

每个人都可以攻击:将有损压缩重新用于自然后门攻击

TL;DR通过使用易于访问的算法实施后门攻击,本研究揭示了机器学习模型在实际应用中普遍受到的严重威胁,并通过在图像中注入触发模式的方法,实现了高达 100% 的攻击成功率,同时也提出了相关的后门缓解方法。