跳到正文
原文
arXiv:后门、投毒与隐私· arXiv:2609.04627· Yi Huang·· 28 天前

利用不完美修复实现数据可用性攻击:IRP 投毒方法

Leveraging Imperfect Restoration for Data Availability Attack

AI 导读

针对现有数据可用性攻击(DAA)难以同时兼顾监督学习(SL)与自监督学习(SSL)的问题,研究者对基于卷积的不可学习数据集 CUDA 进行理论分析,指出其引入次优梯度并以类别偏置实现投毒。据此提出新投毒方法 Imperfect Restoration Poisoning(IRP),在保持高图像质量的同时实现强投毒效果。在 SL 与 SSL 下与 8 个基线方法对比,并与 5 种代表性防御方法评估,IRP 均表现更优。

阅读原文arxiv.org