Jul, 2024

增强神经网络微调以提高后门净化效率

TL;DR我们提出了神经掩蔽微调(NFT)方法,通过优化地重新组织神经元的活动,消除后门的影响;通过与混合数据增强技术MixUp的结合,NFT简化了后门合成过程,并消除了对拟合反向搜索模块的需求。我们通过大量实验证实了NFT的有效性,涵盖了图像分类、目标检测、视频动作识别、3D点云和自然语言处理等任务,并在ImageNet、UCF101、Pascal VOC、ModelNet、OpenSubtitles2012等11个基准数据集上对我们的方法进行了评估以应对LIRA、WaNet等14种不同攻击。