Sep, 2024

PAD-FT:一种通过数据净化和微调进行轻量级后门攻击防御的方法

TL;DR本研究针对深度神经网络面临的后门攻击威胁,提出了一种新颖的轻量级防御机制PAD-FT,解决了传统防御依赖额外干净数据集的问题。通过简单的数据净化过程选择最可能的干净数据,PAD-FT在仅微调模型最后分类层的情况下,展示了在多种后门攻击方法和数据集上的优越效果。