Can Targeted Attacks on Clean Labels Achieve Generalization?
💡
原文英文,约100词,阅读约需1分钟。
📝
内容提要
本研究探讨了定向清洁标签中毒攻击的泛化问题,提出了一种新攻击方法,利用模型梯度的方向和幅度,成功率提高了20.95%,优于传统方法。
🎯
关键要点
- 本研究探讨了定向清洁标签中毒攻击的泛化问题。
- 研究重点是这些攻击是否能够适应未知的目标变体。
- 提出了一种利用模型梯度方向和幅度的新攻击方法。
- 该方法在多种泛化场景中证明了其优越性。
- 新方法的攻击成功率提高了20.95%,优于传统的余弦相似度攻击。
- 研究显示出新方法的显著潜在影响。
➡️