可撤销的深度模型交易的后门
💡
原文中文,约200字,阅读约需1分钟。
📝
内容提要
本文介绍了一种后门注入攻击方法,能在不削弱受害者模型有效性的情况下实现模型毒化。实验评估证明,该攻击成功率可达90%以上。
🎯
关键要点
-
本文介绍了一种后门注入攻击方法。
-
该攻击能在不削弱受害者模型有效性的情况下实现模型毒化。
-
提出了两种难以察觉的后门生成方法。
-
实验评估显示攻击成功率可达90%以上。
-
攻击可以在小的注入率(约为1%)条件下实现。
➡️