Jan, 2024

TransTroj: 通过嵌入不可区分性实现对预训练模型的可迁移后门攻击

TL;DR在这篇论文中,我们提出了一种新颖的可转移后门攻击,TransTroj,以同时实现功能保持、持久性和任务不可知性,将预训练模型(PTMs)中的后门注入到下游模型中,并通过优化触发器和受害 PTMs 来实现嵌入空间中的嵌入不可辨别性。实验结果表明,TransTroj 在各种系统设置下显著优于其他同类攻击,并在四个 PTMs 和六个下游任务上表现出优异的性能。