顶会安全论文
共 59 篇
- AlphaDog:利用 Alpha 通道的无盒伪装攻击Qi Xia, Qian Chen会议页面
- 自动化恶意软件工厂:搭载式重打包与对抗样本结合的安卓恶意软件生成
- 编译模型自带漏洞:揭示 DNN 可执行文件中普遍存在的比特翻转攻击面Yanzuo Chen, Zhibo Liu, Yuanyuan Yuan 等会议页面
- L-HAWK:针对远距离目标的可控物理对抗补丁
- Magmaw:针对机器学习无线通信系统的模态无关对抗攻击
- 重新审视交通标志识别的物理世界对抗攻击:商用系统视角
- IsolateGPT:面向 LLM Agent 系统的执行隔离架构Yuhao Wu, Franziska Roesner, Tadayoshi Kohno 等会议页面
- BitShield:防御针对 DNN 可执行文件的比特翻转攻击Yanzuo Chen, Yuanyuan Yuan, Zhibo Liu 等会议页面
- 人工耳蜗使用者面对音频深度伪造的影响研究
- 密度提升一切:同时改进恶意软件检测器性能、鲁棒性与可持续性
- I know what you MEME!:用多模态大模型理解与检测有害 MemeYong Zhuang, Keyan Guo, Juan Wang 等会议页面
- Probe-Me-Not:保护预训练编码器免受恶意探测Ruyi Ding, Tong Zhou, Lili Su 等会议页面
- THEMIS:约束 Textual Inversion 以实现个性化概念审查Yutong Wu, Jie Zhang, Florian Kerschbaum 等会议页面
- 理解不安全视频生成Yan Pang, Aiping Xiong, Yang Zhang 等会议页面
- VoiceRadar:基于微频率与组成分析的语音深度伪造检测
后门与投毒
10- BARBIE:基于潜在可分性的鲁棒后门检测Hanlei Zhang, Yijie Bai, Yanjiao Chen 等会议页面
- CLIBE:检测 Transformer NLP 模型中的动态后门Rui Zeng, Xi Chen, Yuwen Pu 等会议页面
- 我们真的需要设计新的拜占庭鲁棒聚合规则吗?Minghong Fang, Seyedsina Nabavirazavi, Zhuqing Liu 等会议页面
- DShield:通过差异学习防御图神经网络后门攻击Hao Yu, Chuan Ma, Xinhang Wan 等会议页面
- 解释即水印:通过特征归因水印实现无害的多比特模型所有权验证Shuo Shao, Yiming Li, Hongwei Yao 等会议页面
- LADDER:基于进化算法的多目标后门攻击Dazhuang Liu, Yanqi Qiao, Rui Wang 等会议页面
- PBP:恶意软件分类器的训练后后门净化
- SafeSplit:针对 Split Learning 客户端后门攻击的新型防御Phillip Rieger, Alessandro Pegoraro, Kavita Kumari 等会议页面
- The Philosopher's Stone:给大语言模型插件植入木马Tian Dong, Minhui Xue, Guoxing Chen 等会议页面
- 想给我的深度学习数据投毒?你的轨迹频谱无处遁形Yansong Gao, Huaibing Peng, Hua Ma 等会议页面
隐私与数据泄露
25- 基于密钥驱动的身份保持人脸匿名化框架Miaomiao Wang, Guang Hua, Sheng Li 等会议页面
- 促进深度学习模型成员推断攻击的方法Zitao Chen, Karthik Pattabiraman会议页面
- 面向量化模型的新型隐私保护机器学习范式Tianpei Lu, Bingsheng Zhang, Xiaoyuan Zhang 等会议页面
- ASGARD:基于虚拟化 TEE 保护端侧深度神经网络Myungsuk Moon, Minhee Kim, Joonkyo Jung 等会议页面
- 针对微调扩散模型的黑盒成员推断攻击Yan Pang, Tianhao Wang会议页面
- BumbleBee:大型 Transformer 的安全两方推理框架
- CENSOR:基于正交子空间贝叶斯采样防御梯度反演Kaiyuan Zhang, Siyuan Cheng, Guangyu Shen 等会议页面
- 防御针对迭代剪枝深度神经网络的成员推断攻击Jing Shang, Jian Wang, Kailun Wang 等会议页面
- Diffence:用扩散模型保护成员隐私Yuefeng Peng, Ali Naseh, Amir Houmansadr会议页面
- DLBox:保护训练数据的新型模型训练框架Jaewon Hur, Juheon Yi, Cheolwoo Myung 等会议页面
- GAP-Diff:保护 JPEG 压缩图像免受扩散模型人脸定制滥用Haotian Zhu, Shuchao Pang, Zhigang Lu 等会议页面
- 我知道你问了什么:多租户 LLM 服务中经 KV 缓存共享泄露提示词Guanlong Wu, Zheng Zhang, Yao Zhang 等会议页面
- MingledPie:缓解聚类联邦学习中偏好画像的簇混合方法Cheng Zhang, Yang Xu, Jianghao Tan 等会议页面
- 通过对抗正则化对 Split Learning 的被动推断攻击Xiaochen Zhu, Xinjian Luo, Yuncheng Wu 等会议页面
- 可证明不可学习的数据样本Derui Wang, Minhui Xue, Bo Li 等会议页面
- RAIFLE:对基于交互的联邦学习的对抗数据操控重构攻击Dzung Pham, Shreyas Kulkarni, Amir Houmansadr会议页面
- 强化学习遗忘Dayong Ye, Tianqing Zhu, Congcong Zhu 等会议页面
- Scale-MIA:基于隐空间重建、针对安全联邦学习的可扩展模型逆向攻击Shanghao Shi, Ning Wang, Yang Xiao 等会议页面
- 非交互式安全 Transformer 推理
- SHAFT:安全、易用、准确且快速的 Transformer 推理
- SIGuard:保护安全推理的输出隐私Xinqian Wang, Xiaoning Liu, Shangqi Lai 等会议页面
- Speak Up, I'm Listening:从零权限 VR 传感器中提取语音
- TrajDeleter:让离线强化学习智能体遗忘特定轨迹Chen Gong, Kecen Li, Jin Yao 等会议页面
- 理解机器学习攻击中的数据重要性:有价值的数据危害更大吗?Rui Wen, Michael Backes, Yang Zhang会议页面
- URVFL:针对纵向联邦学习的不可检测数据重建攻击Duanyi Yao, Songze Li, Xueluan Gong 等会议页面
- 针对大语言模型的安全错位攻击Yichen Gong, Delong Ran, Xinlei He 等会议页面