摘要
arXiv:2505.08809v1 通知类型: 交叉
摘要: 本文关注在针对复杂和任意输入分布设计的桥基扩散模型中植入多个异质后门触发器的问题。现有的后门形式主要针对单一攻击场景,并且仅限于高斯噪声输入模型。为了填补这一空白,我们提出了一个新颖的扩散薛定谔桥(DSB)框架MixBridge,以应对任意输入分布(包括I2I任务作为特例)。除了这一特性之外,我们还证明了可以通过直接使用中毒图像对进行训练将后门触发器注入MixBridge中。这消除了之前研究中所必需的对随机微分方程进行繁琐修改的需求,提供了一个灵活的工具来研究桥模型中的后门行为。然而,一个关键问题出现了:单个DSB模型是否能够训练多个后门触发器?遗憾的是,我们的理论表明,在尝试这样做时,模型最终会跟随良性分布和受后门影响的分布的几何平均值,导致后门任务之间出现性能冲突。为了解决这一问题,我们提出了一个分割与合并策略来混合不同的桥梁,其中模型独立地针对每个特定目标进行预训练(分割),然后整合到一个统一的模型中(合并)。此外,还设计了一个权重重新分配方案(WRS)以增强MixBridge的隐蔽性。针对不同生成任务的实证研究表明了MixBridge的有效性。