核心概念
SVDを活用したDEBAは、モデルに不可視なバックドアを埋め込み、高い攻撃成功率と攻撃の不可視性を実現します。
統計
DEBAはASR(Attack Success Rate)が高く、毒入り画像のCDA(Clean Data Accuracy)も高い。
データセット情報:CIFAR-10、GTSRB、Tiny-ImageNet、ImageNet
引用
"DEBAはSVDの数学的特性を活用しており、トリガー画像からマイナー特徴を埋め込んでいます。"
"DEBAは他の攻撃手法と比較して優れたステルス性を示しています。"