ICLRApr, 2024

如何只利用未标记数据制作后门?

TL;DR通过对未标记的数据进行自我监督学习(SSL),本研究调查了基于后门攻击的潜在风险,在没有标签信息的情况下,通过聚类和对比度选择两种毒化策略,证明了在许多 SSL 方法中,无标签后门攻击可以有效地超越随机毒化。