每日 Arxiv

本页面整理了世界各地发表的人工智能相关论文。
本页面使用 Google Gemini 汇总而成,并以非盈利为基础运营。
论文版权归作者及相关机构所有,分享时请注明出处。

一组通用组件,通过协作样本选择和触发器实现有效的仅限毒药的清洁标签后门攻击

Created by
  • Haebom

作者

吴志晓、路姚、文杰、孙浩、周琪、路光明

大纲

仅使用毒药的清洁标签后门攻击 (PCBA) 旨在通过污染数据集而不更改标签,将预期行为隐蔽地注入深度神经网络 (DNN)。本研究提出了多种触发器来提高攻击成功率 (ASR) 和隐身性,并提出了一种样本选择方法,通过选择“困难”样本来提升 ASR。先前的研究通过分别处理样本选择和触发器,限制了 ASR 和隐身性的提升,而它们的简单组合也导致性能提升甚微。因此,本研究探索了样本选择和触发器之间的双向协作,并基于攻击的共性提出了一组能够同时提升隐身性和 ASR 的组件。

Takeaways, Limitations

Takeaways:
我们提出了一种新方法,通过样本选择和触发的相互作用同时提高 ASR 和隐身性能。
提出了一种选择“困难”样本以提高攻击成功率的方法。
提出了一种选择类似触发器的样本来提高隐身性的方法。
提出了一种利用人类视觉系统的 RGB 敏感性来改进 ASR 的方法。
介绍将拟议组件集成到各种 PCBA 中的策略。
Limitations:
缺乏具体实验结果和性能比较的信息(因为这是一个摘要)
需要进一步验证所提出的组件的泛化性能。
缺乏对所提出方法的计算复杂度和效率的分析。
👍