利用两阶段特定触发增强干净标签后门攻击
密码学与安全
2022-06-13 v1 计算机视觉与模式识别
摘要
后门攻击威胁深度神经网络(DNNs)。为增强隐蔽性,研究者提出了干净标签后门攻击,其要求攻击方不改变中毒训练数据集的标签。由于图像-标签对正确,干净标签设定使攻击更具隐蔽性,但仍存在一些问题:首先,传统的毒化训练数据方法效果不佳;其次,传统触发器不够隐蔽,仍可被察觉。为解决这些问题,我们提出一种两阶段且图像特定的触发器生成方法,以增强干净标签后门攻击。我们的方法是(1)强大的:我们的触发器能同时促进后门攻击的两个阶段(即后门植入与激活阶段);(2)隐蔽的:我们的触发器由每幅图像生成,是图像特定的而非固定触发器。大量实验表明,我们的方法能以低毒化率(5%)实现极高的攻击成功率(98.98%),在许多评估指标下具有高隐蔽性,并且能抵抗后门防御方法。
引用
@article{arxiv.2206.04881,
title = {Enhancing Clean Label Backdoor Attack with Two-phase Specific Triggers},
author = {Nan Luo and Yuanzhang Li and Yajie Wang and Shangbo Wu and Yu-an Tan and Quanxin Zhang},
journal= {arXiv preprint arXiv:2206.04881},
year = {2022}
}