CVPRMar, 2024

LOTUS: 透过子分区实现隐蔽和弹性的后门攻击

TL;DR通过引入一种名为 LOTUS 的新型后门攻击方法,该方法利用秘密函数将受害类别样本分成一组分区,并对不同的分区应用唯一的触发器,从而在攻击中提高了逃避检测和抵御能力。扩展实验结果显示,LOTUS 能够在 4 个数据集和 7 个模型结构上实现高攻击成功率,并有效规避 13 种后门检测和抵御技术。