跳到正文
原文
arXiv:后门、投毒与隐私· arXiv:2609.28239· Li Zeng·· 8 天前

ODPure:通过集成破坏共识实现目标检测后门净化

ODPure: Backdoor Purification for Object Detection via Ensemble Corruption Consensus

AI 导读

ODPure 是一种面向目标检测的输入阶段黑盒后门防御方法,通过破坏-重建-选择(CRS)范式净化输入,无需丢弃恶意数据或模型即可维持稳定的感知流。该方法利用多种破坏方式中和触发器、生成大量冗余候选框,再借助生成先验恢复细粒度结构线索,最后通过投票对检测结果达成共识。实验表明,ODPure 能抵御多种后门攻击与触发器类型,同时保持基线精度。

阅读原文arxiv.org