BeDKD:基于方向映射模块和对抗知识蒸馏的后门防御方法
密码学与安全
2026-01-15 v3
摘要
虽然现有的后门防御方法在缓解后门攻击方面取得了一些成功,但仍面临诸多挑战。特别是,大多数方法依赖大量干净数据来削弱后门映射,但普遍难以处理残余触发器效应,导致攻击成功率(ASR)持续保持较高。因此,本文提出了一种新型后门防御方法,称为 BeDKD(Backdoor Defense method based on Directional mapping module and adversarial Knowledge Distillation),通过少量干净数据和被污染数据来平衡防御有效性与模型性能之间的权衡。我们首先引入方向映射模块来识别被污染的数据,该模块在保持后门映射的同时破坏干净数据的映射。随后,设计对抗知识蒸馏,通过干净数据和识别出的被污染数据之间进行循环迭代机制中的信任蒸馏和惩罚蒸馈,以强化干净映射并抑制后门映射。我们在三个数据集上实验以消除主流攻击,实验结果表明,BeDKD 超越了当前最先进的防御方法,且在不显著降低准确率的前提下将 ASR 降低至 98%。我们的代码已公开于 https://github.com/CAU-ISS-Lab/Backdoor-Attack-Defense-LLMs/tree/main/BeDKD。
引用
@article{arxiv.2508.01595,
title = {BeDKD: Backdoor Defense Based on Directional Mapping Module and Adversarial Knowledge Distillation},
author = {Zhengxian Wu and Juan Wen and Wanli Peng and Yinghan Zhou and Changtong dou and Yiming Xue},
journal= {arXiv preprint arXiv:2508.01595},
year = {2026}
}