基于特征碰撞的干净标签攻击方法

马珍妮, 张富春, 石佳佳

延安大学学报(自然科学版) ›› 2025, Vol. 44 ›› Issue (02) : 43 -50.

PDF
延安大学学报(自然科学版) ›› 2025, Vol. 44 ›› Issue (02) : 43 -50. DOI: 10.13876/J.cnki.ydnse.240068

基于特征碰撞的干净标签攻击方法

    马珍妮, 张富春, 石佳佳
作者信息 +

Author information +
文章历史 +
PDF

摘要

为了解决传统干净标签攻击隐蔽性差的问题,提出了一种基于特征碰撞的干净标签数据中毒攻击方法。通过利用靶心多面体将目标样本特征向量嵌入中毒样本特征向量形成的凸包中,并结合摄动函数增加平滑约束,在保持原有靶心多面体结构的同时生成难以检测的中毒样本,提高中毒样本的隐蔽性。实验结果表明,该方法生成的中毒样本在外观上更接近原始样本,相似度提高1.9。平均攻击成功率达55.7%,比原方法提高3%,证明了该方法在提高隐蔽性的同时保持较高的攻击成功率,有效解决了传统方法的弊端。

关键词

干净标签攻击 / 隐蔽性 / 中毒样本 / 攻击成功率

Key words

引用本文

引用格式 ▾
基于特征碰撞的干净标签攻击方法[J]. 延安大学学报(自然科学版), 2025, 44(02): 43-50 DOI:10.13876/J.cnki.ydnse.240068

登录浏览全文

4963

注册一个新账户 忘记密码

参考文献

AI Summary AI Mindmap
PDF

85

访问

0

被引

详细

导航
相关文章

AI思维导图

/