Apr, 2025

SFIBA: 基于空间的全目标隐形后门攻击

TL;DR本研究针对现有多目标后门攻击在黑箱环境中缺乏触发器特异性和隐蔽性的问题,提出了一种新的空间基础全目标隐形后门攻击方法(SFIBA)。该方法通过限制不同类别的触发器在像素空间中的特定局部区域及形态,同时使用基于频域的触发器注入方法,以确保攻击的隐蔽性和有效性。实验结果表明,SFIBA能够在保持良性样本模型性能的同时,实现卓越的攻击效果和隐蔽性,并有效绕过现有的后门防御措施。