clean-label backdoor attacks 论文笔记
创始人
2024-02-07 06:11:09
0

#论文笔记#

1. 论文信息

论文名称Clean-Label Backdoor Attacks
作者Alexander Turner(MIT)
会议/出版社ICLR 2019
pdf本地pdf 在线pdf
代码
trojanzoo-clean-label**** Label-Consistent
其他这篇文章和 Label-Consistent Backdoor Attacks 基本相同

简介:这篇文章是最早做干净标签下的后门攻击的文章。作者在 BadNets 上进行了一系列的实验证明在以往的方法中直接使用 clean-label 会导致攻击的失败。为了实现在 clean-label 下的攻击,作者使用了 GAN-based interpolation 和 adversarial p-bounded perturbations 来增加分类器的训练难度,让分类器学习到更多 backdoor 的信息。

2. introduction

以往的后门攻击方法是在数据上加入 backdoor trigger,并且更改该数据的标签。这种做法存在的问题是,通过人工检查可以轻易识别出异常的标签。所以本文提出了一种无需改变加毒数据集即可实现后门攻击的方法,称之为 clean-label attack。

因为是进行 target attack,最简单的想法就是在 target 类中加入 backdoor trigger。但是作者目标类中加入 badnet 的 backdoor trigger 进行实验。发现这种进攻是无效的。

在这里插入图片描述

  • 由上图可以看出,当 Posion rate 达到 25% 时也只有 50% 的攻击成功率
  • 本文选择的 trigger 是来源于 badnet 的攻击方法

这是因为模型在学习时,只有一小部分图像存在 trigger ,并且模型更倾向于学习图片中的自然特征,所以 trigger 很容易被忽略。无法与 target label 建立起强的关联。

这篇文章为了解决这个问题,提了要让模型学习目标类的特征更加困难,使得模型学习目标类时更加依赖于 trigger,使得 trigger 更容易与 target label 关联。

文章提出了两种方法,第一种是基于 GAN 的方法,一种是基于 Adversarial examples 的方法

3. method

方法一:Latent space interpolation using GANs

通过生成模型去生成一些带有噪声目标类的样本,增大目标类的学习难度。

首先在训练集上训练一个生成器,生成模型可以学习到样本分布的 latent space

选取目标类 x1x_1x1​ , 非目标类 x2x_2x2​,通过插值的方法生成带有噪声的目标类图片

IG(x1,x2,τ)=G(τz1+(1−τ)z2),I_{G}\left(x_{1}, x_{2}, \tau\right)=G\left(\tau z_{1}+(1-\tau) z_{2}\right), \quadIG​(x1​,x2​,τ)=G(τz1​+(1−τ)z2​), where z1=EG(x1),z2=EG(x2)z_{1}=E_{G}\left(x_{1}\right), z_{2}=E_{G}\left(x_{2}\right)z1​=EG​(x1​),z2​=EG​(x2​).

在这里插入图片描述

通过实验得出 τ\tauτ 的最佳值,既能让目标类难以学习,又能让人眼难以察觉

方法二:Adversarial examples bounded in lp-norm

最大化目标类样本和目标类标签,优化对抗扰动。使得目标类更难学习

xadv=argmax⁡∥x′−x∥p≤ϵ(x′,y,θ)x_{a d v}=\underset{\left\|x^{\prime}-x\right\|_{p} \leq \epsilon}{\operatorname{argmax}}\left(x^{\prime}, y, \theta\right)xadv​=∥x′−x∥p​≤ϵargmax​(x′,y,θ)

在这里插入图片描述

不同情况下的 backdoor image 的视觉效果对比

在这里插入图片描述

4. experiments

  • 数据集:cifar-10
  • 实验结果:
    在这里插入图片描述

相关内容

热门资讯

原创 与... 文/万木桥 近日,我们与牧原股份的诉讼判决出炉,我们依法向河南省内乡县人民法院申请判后答疑,根据邮政...
因买卖合同纠纷,格林司通起诉杭... 天眼查APP显示,近日,无锡格林司通自动化设备股份有限公司新增一则开庭公告,案由为“买卖合同纠纷”,...
理想汽车回应“黑水军恶意抹黑”... DoNews12月17日消息,12月17日,理想汽车法务部在微博发文称,今年以来,网络上出现大量针对...
过境免签政策周年观察:体验感拉... 2024年12月17日,中国240小时过境免签政策正式实施,2025年12月17日已满一周年。这一覆...
因追偿权纠纷,中投保起诉西安通... 天眼查APP显示,近日,中国投融资担保股份有限公司新增一则开庭公告,案由为“追偿权纠纷”,原告为中国...
海德股份融资余额1.62亿元,... 雷达财经雷助吧出品 文|肖文竹 编|深海 东财Choice数据显示,12月16日,海德股份融资余额1...
重庆啤酒与嘉威将和解,纠纷结束... 重庆啤酒与重庆嘉威啤酒有限公司(下称嘉威)持续多年的纠纷将“画上句号”。 近日,重庆啤酒公告披露,该...
因承揽合同纠纷,奥翔体育起诉上... 天眼查APP显示,近日,福建奥翔体育塑胶科技股份有限公司新增一则开庭公告,案由为“承揽合同纠纷”,原...
聚焦民生重点 市场监管领域将出... 经济参考报记者 王文博 12月16日,在市场监管总局四季度新闻发布会上,记者获悉,围绕规范平台经济、...
中国进出口银行河南省分行助力企... 大象新闻记者 赵凯 朱羽帆 通讯员 刘静远 近期,中国进出口银行河南省分行按照总行决策部署,提升政治...