LLM2D
欺骗的艺术:利用动态堆叠触发器的鲁棒后门攻击
The Art of Deception: Robust Backdoor Attack using Dynamic Stacking of Triggers
作者: Orson Mengara
发布日期: 10/1/2024
arXiv ID: oai:arXiv.org:2401.01537v4

摘要

机器学习即服务(MLaaS)领域由于人工智能(AI)行业的最新进展而得到了越来越广泛的应用。然而,这种激增引发了人们对人工智能防御机制的担忧,特别是关于来自无法完全信任的第三方提供者的潜在隐蔽攻击。最近的研究发现,音频后门可能利用某些修改作为其启动机制。DynamicTrigger 作为一种方法被引入,用于执行动态后门攻击,该攻击使用巧妙设计的调整来确保被破坏的样本与干净的样本无法区分。通过利用波动的信号采样率和通过动态声音触发器(例如拍手)掩盖说话者身份,可以欺骗语音识别系统 (ASR)。我们的实证测试表明,DynamicTrigger 既强大又隐蔽,在隐蔽攻击期间取得了令人印象深刻的成功率,同时在未中毒的数据集上保持了出色的准确性。