Sep, 2023

Dropout 攻击

TL;DRDROPOUTATTACK 是一种新型的神经网络污染攻击,通过操纵选择性地丢弃神经元来破坏 dropout 算子的性能,导致训练减慢、目标类别预测准确性降低、目标类别的精确度或召回率遭到破坏。在实验中,我们使用 VGG-16 模型在 CIFAR-100 上进行训练,攻击可以将受害类别的精确度降低 34.6%(从 81.7% 降至 47.1%),而模型的准确性没有降低。