本研究では、新しい水平クラスバックドア(HCB)攻撃を提案している。HCBは、既存の垂直クラスバックドア(VCB)攻撃とは異なり、クラスに依存せずに動作する。HCBでは、トリガーが付加された一部の「有効なサンプル」(クラス内の一部のサンプルのみ)のみが攻撃の対象となり、他の「無効なサンプル」は正常に動作する。有効なサンプルは、顔の表情や天気条件などの主タスクに関係のない「無害な特徴」を持つ。
HCBは、簡単に実装でき、様々なタスクで高い攻撃成功率を示す。また、11種類の代表的な防御手法に対しても効果的に回避できることを示している。これは、これらの防御手法が主にVCB攻撃を想定して設計されているためである。HCBは新しい一般的な攻撃手法であり、既存の防御策では対処できない可能性があることを示唆している。
Till ett annat språk
från källinnehåll
arxiv.org
Djupare frågor