BriefGPT.xyz
Ask
alpha
关键词
alternative triggers
搜索结果 - 1
中毒的分类器不仅被植入后门,而且本质上已经失效
本文提出了一种新的被污染分类器的威胁模型,并通过测试时间、人机交互式攻击方法生成多个有效的替代触发器,以应对被污染分类器的多方攻击,同时也比以前的工作更加可扩展和高效。该攻击方法是由解决对抗样本问题的平滑方法和人机交互式颜色和图像裁剪技术共
→
PDF
4 years ago
Prev
Next