已入深夜,您辛苦了!由于当前在线用户较少,发布求助请尽量完整的填写文献信息,科研通机器人24小时在线,伴您度过漫漫科研夜!祝你早点完成任务,早点休息,好梦!

Poison Ink: Robust and Invisible Backdoor Attack

后门 计算机科学 杠杆(统计) 稳健性(进化) 计算机安全 人工智能 深度学习 生物化学 基因 化学
作者
Jie Zhang,Dongdong Chen,Qidong Huang,Jing Liao,Weiming Zhang,Huamin Feng,Gang Hua,Nenghai Yu
出处
期刊:IEEE transactions on image processing [Institute of Electrical and Electronics Engineers]
卷期号:31: 5691-5705 被引量:52
标识
DOI:10.1109/tip.2022.3201472
摘要

Recent research shows deep neural networks are vulnerable to different types of attacks, such as adversarial attack, data poisoning attack and backdoor attack. Among them, backdoor attack is the most cunning one and can occur in almost every stage of deep learning pipeline. Therefore, backdoor attack has attracted lots of interests from both academia and industry. However, most existing backdoor attack methods are either visible or fragile to some effortless pre-processing such as common data transformations. To address these limitations, we propose a robust and invisible backdoor attack called "Poison Ink". Concretely, we first leverage the image structures as target poisoning areas, and fill them with poison ink (information) to generate the trigger pattern. As the image structure can keep its semantic meaning during the data transformation, such trigger pattern is inherently robust to data transformations. Then we leverage a deep injection network to embed such trigger pattern into the cover image to achieve stealthiness. Compared to existing popular backdoor attack methods, Poison Ink outperforms both in stealthiness and robustness. Through extensive experiments, we demonstrate Poison Ink is not only general to different datasets and network architectures, but also flexible for different attack scenarios. Besides, it also has very strong resistance against many state-of-the-art defense techniques.

科研通智能强力驱动
Strongly Powered by AbleSci AI
更新
大幅提高文件上传限制,最高150M (2024-4-1)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
Mark完成签到 ,获得积分10
1秒前
动听的笑南完成签到,获得积分10
1秒前
慕青应助thirty采纳,获得10
1秒前
西红柿不吃皮完成签到 ,获得积分10
2秒前
舒适的方盒完成签到 ,获得积分10
2秒前
听闻墨笙完成签到 ,获得积分10
2秒前
CL完成签到 ,获得积分10
2秒前
直率奇迹完成签到 ,获得积分10
3秒前
别找了睡觉吧完成签到 ,获得积分10
3秒前
Yangyang完成签到 ,获得积分10
3秒前
AZN完成签到 ,获得积分10
5秒前
oleskarabach完成签到,获得积分20
8秒前
15736519396完成签到,获得积分10
10秒前
八方面完成签到 ,获得积分10
10秒前
zxy发布了新的文献求助10
10秒前
凶狠的寄风完成签到 ,获得积分10
11秒前
玩命的毛衣完成签到 ,获得积分10
12秒前
蔚欢完成签到 ,获得积分10
12秒前
guoguo应助xuzekun采纳,获得10
14秒前
科研圈外人完成签到 ,获得积分10
14秒前
今夕何夕完成签到,获得积分10
15秒前
Owen应助melenda采纳,获得10
16秒前
wlei完成签到,获得积分10
16秒前
顺利寄文完成签到 ,获得积分10
16秒前
白犀牛完成签到,获得积分10
19秒前
19秒前
leslie完成签到 ,获得积分10
19秒前
ninomae完成签到 ,获得积分10
20秒前
miemie完成签到,获得积分10
20秒前
千纸鹤完成签到 ,获得积分10
22秒前
科研通AI2S应助xuzekun采纳,获得10
23秒前
小海贼完成签到 ,获得积分10
24秒前
可爱的小桃完成签到,获得积分10
25秒前
阿飞完成签到,获得积分10
25秒前
小胡崽崽吖完成签到,获得积分10
25秒前
不学习的牛蛙完成签到 ,获得积分10
27秒前
李木子完成签到 ,获得积分10
27秒前
勤劳影子完成签到,获得积分10
28秒前
tian完成签到 ,获得积分10
28秒前
高高的笑柳完成签到 ,获得积分10
29秒前
高分求助中
Solution Manual for Strategic Compensation A Human Resource Management Approach 1200
Natural History of Mantodea 螳螂的自然史 1000
Glucuronolactone Market Outlook Report: Industry Size, Competition, Trends and Growth Opportunities by Region, YoY Forecasts from 2024 to 2031 800
A Photographic Guide to Mantis of China 常见螳螂野外识别手册 800
Formulation of a two-level electronic security and protection system for malls 500
Autoregulatory progressive resistance exercise: linear versus a velocity-based flexible model 500
The analysis and solution of partial differential equations 400
热门求助领域 (近24小时)
化学 医学 生物 材料科学 工程类 有机化学 生物化学 物理 内科学 纳米技术 计算机科学 化学工程 复合材料 基因 遗传学 物理化学 催化作用 细胞生物学 免疫学 冶金
热门帖子
关注 科研通微信公众号,转发送积分 3335166
求助须知:如何正确求助?哪些是违规求助? 2964351
关于积分的说明 8613422
捐赠科研通 2643187
什么是DOI,文献DOI怎么找? 1447252
科研通“疑难数据库(出版商)”最低求助积分说明 670587
邀请新用户注册赠送积分活动 658921