中文

Bloodroot:当水印化为后门的毒药

音频与语音处理 2026-03-24 v2

摘要

后门数据投毒是一种关键技术,用于所有权保护和防御恶意攻击。将隐藏触发器嵌入训练数据可操控模型输出,从而实现来源验证并遏制未授权使用。然而,当前的音频后门方法往往不理想,因为被投毒的音频常常表现出降低的感知质量,被人类听众注意到。本工作探索了音频水印在实现成功投毒方面的内在隐形性和有效性。我们提出了一种新的“水印即触发器”概念,通过对抗性 LoRA 微调集成到 Bloodroot 后门框架中,以提高感知质量并实现更高的触发成功率和干净样本准确率。在语音识别(SR)和说话人识别(SID)数据集上的实验表明,基于水印的投毒在声学滤波和模型剪枝下仍然有效。该提出的 Bloodroot 后门框架不仅保障了数据到模型的所有权,还充分暴露了对抗性滥用的风险。

关键词

引用

@article{arxiv.2510.07909,
  title  = {Bloodroot: When Watermarking Turns Poisonous For Stealthy Backdoor},
  author = {Kuan-Yu Chen and Yi-Cheng Lin and Jeng-Lin Li and Jian-Jiun Ding},
  journal= {arXiv preprint arXiv:2510.07909},
  year   = {2026}
}

备注

5 pages, 3 figures accepted to ICASSP 2026