使用引导扩散生成强力毒药和后门
💡
原文中文,约200字,阅读约需1分钟。
📝
内容提要
该论文提出了一种新的训练策略,通过渐进隔离被污染数据的方法(PIPD),以降低良性数据被错误分类为污染数据的风险。实验结果显示,PIPD 在多个数据集和 DNN 模型上表现优异,并且对多种后门攻击的识别能力超过了现有方法。
🎯
关键要点
- 提出了一种新的训练策略,通过渐进隔离被污染数据的方法(PIPD)
- PIPD 旨在降低良性数据被错误分类为污染数据的风险
- 实验结果显示,PIPD 在多个数据集和 DNN 模型上表现优异
- PIPD 对多种后门攻击的识别能力超过了现有方法
➡️