LIRA: Learnable, Imperceptible and Robust Backdoor Attacks 论文笔记
创始人
2024-02-07 17:19:53
0

论文信息

论文名称LIRA: Learnable, Imperceptible and Robust Backdoor Attacks
作者Khoa Doan(Baidu Research)
会议/出版社ICCV 2021
pdf📄在线pdf
代码
💻pytorch
其他该作者还有一篇攻击的论文,在线pdf

介绍

本文提出了一种新的攻击框架 LIRA,该框架可以学习一种隐形的后门以及带有该后门的优化器。本文将后门的学习过程视为一个非凸约束优化问题,通过交替优化的方同时训练后门注入函数 TTT 以及带有后门的分类器 fff。

之前的文章的 backdoor trigger 在视觉上有了改进,但是仍能被检测到。

在这里插入图片描述

可以由上图看出,本文方法生成的 trigger 更加隐蔽。

本文的方法不同之处:

  • 将攻击问题视为约束优化的问题,并且采用了交替优化的方式去解决。
  • 先前的文章是先训练 transformation function T,再训练 fff ,本文让 TTT 和 fff 同时训练。这样的优点是,不同图像的 trigger 是不同的,难以被检测。

威胁模型:

  • 攻击者可以可以访问数据,模型结构和模型参数
  • 返回一个训练好的模型

模型

整个模型的训练过程:

在这里插入图片描述

  • optimization problem

    min⁡θ∑i=1NαL(fθ(xi),yi)+βL(fθ(Tξ∗(θ)(xi)),η(yi))\min _{\theta} \sum_{i=1}^{N} \alpha \mathcal{L}\left(f_{\theta}\left(x_{i}\right), y_{i}\right)+\beta \mathcal{L}\left(f_{\theta}\left(T_{\xi^{*}(\theta)}\left(x_{i}\right)\right), \eta\left(y_{i}\right)\right)minθ​∑i=1N​αL(fθ​(xi​),yi​)+βL(fθ​(Tξ∗(θ)​(xi​)),η(yi​))

    s.t. (i) ξ∗=arg⁡min⁡ξ∑i=1NL(fθ(Tξ(xi)),η(yi))\xi^{*}=\underset{\xi}{\arg \min } \sum_{i=1}^{N} \mathcal{L}\left(f_{\theta}\left(T_{\xi}\left(x_{i}\right)\right), \eta\left(y_{i}\right)\right)ξ∗=ξargmin​∑i=1N​L(fθ​(Tξ​(xi​)),η(yi​))
    (ii) d(T(x),x)≤ϵd(T(x), x) \leq \epsilond(T(x),x)≤ϵ

    • α\alphaα 和 β\betaβ 为超参数,文中设置为 0.5,0.5
  • two-stage training

    • Stage I:train f and T with the proposed alternating scheme for a fixed number of trials
    • Stage II:we fine-tune only the classifier f with both clean and backdoor data generated by the learned transformation T in Stage I.
  • Algorithm

    “Algorithm 1 LIRA Backdoor Attack Algorithm” 具体算法可以看文章

实验

  • 模型结构

    • Generator:U-Net
    • classifier:Resnet-18
  • 数据集

    • MNIST, CIFAR10, GTSRB and Tiny ImageNet (T-ImageNet)
  • 实验

    • Human Inspection Test:使用人去检测 trigger 的视觉效果
    • Attack Experiments:验证了攻击的效果
    • Defense Experiments:分别对防御模型,Neural Cleanse,STRIP,GradCam 进行了测试

上一篇:TiDB HTAP

下一篇:多喝水标语

相关内容

热门资讯

关于育儿补贴有关个人所得税政策... 关于育儿补贴有关个人所得税政策的公告 财政部 税务总局公告2025年第6号 为贯彻落实中央办公厅、国...
拉加德:美国关税政策拖累欧元区... 欧洲央行行长拉加德8月20日在世界经济论坛国际商业理事会活动上表示,受美国关税政策影响,欧元区三季度...
“无印良品”商标权诉讼终局:M... 来源:理想生活实验室 作者:吴诗源 如果稍微留意,在线下可能不难看到正宗的 MUJI 和一个店铺、产...
浙江永强股价持平 体育消费政策... 截至2025年8月20日15时0分,浙江永强股价为3.90元,与前一交易日收盘价持平。当日开盘价为3...
赵露思10年原创微博成商品被公... 近日,赵露思注销了拥有3000多万粉丝的微博账号,这一举动引发了粉丝们的无限唏嘘。然而,在粉丝们感慨...
云南罗平一女子拉泔水被处罚,官... 近日,云南罗平县综合行政执法局作出的一份行政处罚引发关注,当地一女子收运厨余垃圾用于喂养家里面的生猪...
原创 柬... 普坦这心思其实一点儿都不复杂。他是代理总理,手里的权力本来就不稳,合法性也不足。现在泰国国内经济没起...
法律不容借病纵恶 白木 刘奕君 8月18日,广东省湛江市中级人民法院依法对被告人叶德志故意杀人案进行了公开审理,并于当...
原创 泰... 本报讯8月19日下午,柬埔寨外交与国际合作部就泰国准备对柬埔寨参议院议长洪森及首相洪玛奈提起民事和刑...