- 博客(1)
- 收藏
- 关注
原创 《UNICORN: A UNIFIED BACKDOOR TRIGGER INVERSION FRAMEWORK》论文阅读
其中,为后门样本,m为像素空间中的触发器的mask,t为像素空间中的触发器图案。为输入空间变换函数,可逆。比如将图片从像素空间转换到频率空间。如果是像素空间内的触发器添加的话,则之前的数学都很优雅,最终的实验效果也很不错。个人感觉缺点是需要优化的参数过多,因此运行时间都是NC的2.7倍(作为防御方有可能并不知道是多少,如果是ImageNet-1k或者类更多的数据集,一个类一个类遍历不得到天长地久……)同时虽然实验证明了优化项很多都能收敛,但缺乏一个理论性的解释。
2023-05-04 21:46:24 286 1
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人