Spy-Watermark:强韧隐形数字水印用于后门攻击
原文中文,约2000字,阅读约需5分钟。发表于: 。提出了一种名为 Spy-Watermark 的新型后门攻击方法,其中引入了一种可学习的图像潜在空间中嵌入的水印作为触发器,通过多个防崩溃操作进一步增强触发器对数据损坏的韧性,从而在面对数据崩溃和后门防御时仍然有效。在 CIFAR10、GTSRB 和 ImageNet 数据集上进行了大量实验,展示了 Spy-Watermark 在鲁棒性和隐秘性方面超过了十种最先进方法。
该文章介绍了一种名为Spy-Watermark的新型后门攻击方法,通过嵌入可学习的图像水印作为触发器,增强对数据损坏的韧性。实验结果表明,Spy-Watermark在鲁棒性和隐秘性方面超过了其他方法。