Apr, 2025

基于特征的全目标干净标签后门攻击

TL;DR本研究解决了多目标后门攻击中存在的干净标签攻击性能不稳定和难以扩展的问题。提出的FFCBA方法通过特征扩展和特征迁移两种范式,利用类条件自编码器生成有效的噪声触发器,以实现高效的跨模型攻击。实验结果表明,FFCBA在多种数据集和模型上展现出卓越的攻击性能,并且对现有后门防御方法具有很好的鲁棒性。