研究者提出针对声学基础模型的FAB后门攻击
热点事件持续更新
研究者提出针对声学基础模型的FAB后门攻击
1 篇报道1 个报道来源4 小时前更新
先了解这件事
AI 综述
研究者 Zebin Yun、Eyal Ronen 和 Mahmood Sharif 提出名为 FAB 的后门攻击,针对声学基础模型(AFM),在仅做极少假设(如无法访问预训练数据)的情况下,既保持模型正常性能,又植入能存活于微调的后门,激活后使多项下游任务性能显著下降。 FAB 使用任务无关、物理可实现、不易察觉且无需同步的触发器(如背景警笛)。作者称,他们在两种主流 AFM、九项下游任务和四种触发器上验证了攻击有效,并可绕过现有防御、横跨数字与物理域。 作者同时指出,大规模端到端微调可以缓解 FAB,但这种防御资源消耗大且只针对特定任务。该研究已被 RAID 2026 接收。
AI 根据报道生成 · 2 小时前更新
最新进展10月8日 12:00
声学基础模型后门攻击 FAB:物理可实现触发器可跨任务触发报道时间线
沿着报道,了解事件的不同侧面。
10月8日
- arXiv:cs.LG声学基础模型后门攻击 FAB:物理可实现触发器可跨任务触发
研究者提出针对声学基础模型(AFM)的后门攻击 FAB,在仅需极少假设(如无法访问预训练数据)的前提下,能让模型保持正常性能的同时植入可存活于微调的后门。FAB 使用任务无关、物理可实现、不易察觉且无需同步的触发器(如背景警笛),在两种主流 AFM、九项下游任务和四种触发器上验证有效,并可绕过现有防御、跨越数字与物理域。该研究已被 RAID 2026 接收。
本事件热度走势
还没有足够的连续观测数据,暂不绘制趋势。