Oct, 2023

GhostEncoder: 自监督学习中动态触发器对预训练编码器的隐蔽后门攻击

TL;DR该论文介绍了一种针对计算机视觉中的自监督学习的动态隐形后门攻击方法 GhostEncoder,通过图像隐写术将隐藏信息编码到良性图像中,生成后门样本,并在操纵数据集上微调预训练图像编码器以注入后门,使得建立在被植入后门编码器的下游分类器在目标任务中继承后门行为,实现对图像的高成功率欺骗。GhostEncoder 还能抵抗包括 STRIP、STRIP-Cl 和 SSL-Cleanse 在内的最先进的防御方法。