跳到正文
原文
arXiv:cs.LG(机器学习,全量分类)· Issam Seddik, Mohamed El Amine Seddik·· 1 天前AI 评分41

为什么神经网络后门如此容易植入?

Why Backdooring Neural Networks is so Easy?

AI 导读

一项理论分析表明,特征学习会让神经网络更容易被植入后门:在干净准确率保持 O(π) 的前提下,懒惰学习需要触发强度 α ∝ π^{-1/2} 才能攻击成功,而特征学习将攻击预算改善至 α ∝ π^{-1/4}。这意味着在小投毒比例下,非线性特征学习大幅降低所需触发强度,基于线性启发式的安全审计会系统性低估后门脆弱性。

来源:arXiv:cs.LG(机器学习,全量分类) · arxiv.org