中文

一种实现有效“仅毒素”干净标签后门攻击的通用组件集合:利用协作样本选择与触发器

密码学与安全 2025-10-08 v2 人工智能

摘要

仅毒素干净标签后门攻击旨在通过仅污染数据集(而不改变标签)来隐式地植入攻击者期望的行为。为有效植入后门,提出了多种\textbf{触发器}以满足不同对攻击成功率(ASR)和隐蔽性的要求。此外,样本选择通过精细选择“困难”样本而非随机选择样本来增强干净标签后门攻击的ASR。当前方法1)通常以孤立方式处理样本选择和触发器,导致对ASR和隐蔽性两方面均无显著提升。 consequently,攻击在通过简单叠加方法转化为PCBA时表现不佳。因此,我们寻求探索样本选择与触发器之间的双向协作关系以解决上述困境。2)由于触发器的强特定性,简单组合样本选择和触发器难以显著提升两项评估指标,同时保持各类攻击的泛化性。因此,我们提出一套组件以显著提升隐蔽性和ASR。具体而言,组件A确定两个关键选择因素,并根据触发器规模将其合理组合,从而选择更合适的“困难”样本以提升ASR。组件B用于选择与已植入触发器的样本相似的样本,以促进隐蔽性。组件C通过RGB颜色上不同灵敏度的人类视觉系统,对触发器毒化强度进行重新分配,以提高ASR,同时通过组件B的样本选择确保隐蔽性。此外,所有组件可战略性地集成到多种PCBA中。

关键词

引用

@article{arxiv.2509.19947,
  title  = {A Set of Generalized Components to Achieve Effective Poison-only Clean-label Backdoor Attacks with Collaborative Sample Selection and Triggers},
  author = {Zhixiao Wu and Yao Lu and Jie Wen and Hao Sun and Qi Zhou and Guangming Lu},
  journal= {arXiv preprint arXiv:2509.19947},
  year   = {2025}
}

备注

31 pages, 16 figures, accepted in Neurips 2025