Redeem Myself: Purifying Backdoors in Deep Learning Models using Self Attention Distillation

后门 计算机科学 深度学习 人工智能 过程(计算) 机器学习 修剪 人工神经网络 脆弱性(计算) 计算机安全 农学 生物 操作系统
作者
Xueluan Gong,Yanjiao Chen,Yang Wang,Qian Wang,Yuzhe Gu,Huayang Huang,Chao Shen
标识
DOI:10.1109/sp46215.2023.10179375
摘要

Recent works have revealed the vulnerability of deep neural networks to backdoor attacks, where a backdoored model orchestrates targeted or untargeted misclassification when activated by a trigger. A line of purification methods (e.g., fine-pruning, neural attention transfer, MCR [69]) have been proposed to remove the backdoor in a model. However, they either fail to reduce the attack success rate of more advanced backdoor attacks or largely degrade the prediction capacity of the model for clean samples. In this paper, we put forward a new purification defense framework, dubbed SAGE, which utilizes self-attention distillation to purge models of backdoors. Unlike traditional attention transfer mechanisms that require a teacher model to supervise the distillation process, SAGE can realize self-purification with a small number of clean samples. To enhance the defense performance, we further propose a dynamic learning rate adjustment strategy that carefully tracks the prediction accuracy of clean samples to guide the learning rate adjustment. We compare the defense performance of SAGE with 6 state-of-the-art defense approaches against 8 backdoor attacks on 4 datasets. It is shown that SAGE can reduce the attack success rate by as much as 90% with less than 3% decrease in prediction accuracy for clean samples. We will open-source our codes upon publication.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
更新
大幅提高文件上传限制,最高150M (2024-4-1)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
吃吃完成签到,获得积分20
刚刚
2秒前
打打应助英勇的白风采纳,获得10
2秒前
善学以致用应助Tony采纳,获得10
2秒前
大模型应助王子采纳,获得10
2秒前
欢呼的烙发布了新的文献求助10
3秒前
4秒前
小蘑菇应助GakkiSmile采纳,获得10
7秒前
7秒前
Jackpu给Jackpu的求助进行了留言
8秒前
8秒前
吃吃发布了新的文献求助10
8秒前
英姑应助老温采纳,获得10
10秒前
mmhahaha完成签到 ,获得积分10
10秒前
李豆豆发布了新的文献求助30
12秒前
朴素蜡烛发布了新的文献求助10
12秒前
13秒前
共享精神应助科研通管家采纳,获得10
13秒前
科研通AI2S应助科研通管家采纳,获得10
13秒前
从容芮应助科研通管家采纳,获得30
13秒前
脑洞疼应助科研通管家采纳,获得10
13秒前
充电宝应助科研通管家采纳,获得10
13秒前
斯文败类应助科研通管家采纳,获得10
13秒前
从容芮应助科研通管家采纳,获得30
13秒前
FashionBoy应助科研通管家采纳,获得10
14秒前
慕青应助科研通管家采纳,获得10
14秒前
科研通AI2S应助科研通管家采纳,获得10
14秒前
赘婿应助科研通管家采纳,获得10
14秒前
小二郎应助实验室的亡灵采纳,获得10
14秒前
不配.应助科研通管家采纳,获得10
14秒前
汉堡包应助科研通管家采纳,获得10
14秒前
不配.应助科研通管家采纳,获得10
14秒前
科研通AI2S应助科研通管家采纳,获得10
14秒前
科研通AI2S应助科研通管家采纳,获得10
14秒前
15秒前
jason发布了新的文献求助10
15秒前
楠楠小猪完成签到,获得积分10
17秒前
Owen应助岳麓山老农采纳,获得20
17秒前
小迪发布了新的文献求助10
18秒前
ninini完成签到,获得积分10
18秒前
高分求助中
歯科矯正学 第7版(或第5版) 1004
The late Devonian Standard Conodont Zonation 1000
Nickel superalloy market size, share, growth, trends, and forecast 2023-2030 1000
Smart but Scattered: The Revolutionary Executive Skills Approach to Helping Kids Reach Their Potential (第二版) 1000
PraxisRatgeber: Mantiden: Faszinierende Lauerjäger 700
A new species of Coccus (Homoptera: Coccoidea) from Malawi 500
Zeitschrift für Orient-Archäologie 500
热门求助领域 (近24小时)
化学 医学 生物 材料科学 工程类 有机化学 生物化学 物理 内科学 纳米技术 计算机科学 化学工程 复合材料 基因 遗传学 催化作用 物理化学 免疫学 量子力学 细胞生物学
热门帖子
关注 科研通微信公众号,转发送积分 3238389
求助须知:如何正确求助?哪些是违规求助? 2883793
关于积分的说明 8231686
捐赠科研通 2551769
什么是DOI,文献DOI怎么找? 1380253
科研通“疑难数据库(出版商)”最低求助积分说明 648987
邀请新用户注册赠送积分活动 624619