arXiv · Machine Learning· Issam Seddik, Mohamed El Amine Seddik·· 6 小时前AI 评分50
为什么对神经网络进行后门攻击如此容易?
Why Backdooring Neural Networks is so Easy?
AI 导读
summary_zh: 该研究通过分析被投毒高斯混合数据上的二次神经元,推导出成功后门攻击所需触发器强度 α 与投毒比例 π 的标度关系:懒惰学习下 α ∝ π^(-1/2),特征学习下 α ∝ π^(-1/4)。
来源:arXiv · Machine Learning · arxiv.org