已入深夜,您辛苦了!由于当前在线用户较少,发布求助请尽量完整的填写文献信息,科研通机器人24小时在线,伴您度过漫漫科研夜!祝你早点完成任务,早点休息,好梦!

The triggers that open the NLP model backdoors are hidden in the adversarial samples

后门 计算机科学 词(群论) 对抗制 人工智能 黑匣子 样品(材料) 深层神经网络 可转让性 人工神经网络 自然语言处理 语音识别 机器学习 计算机安全 数学 化学 几何学 罗伊特 色谱法
作者
Kun Shao,Yu Zhang,Junan Yang,Xiaoshuai Li,Hui Liu
出处
期刊:Computers & Security [Elsevier]
卷期号:118: 102730-102730 被引量:5
标识
DOI:10.1016/j.cose.2022.102730
摘要

Deep neural networks (DNNS) have been proven to be vulnerable to adversarial attacks. But the adversarial perturbations are generated for specific input samples, and the perturbations of one sample cannot be applied to other samples. In this paper, we propose a method to search for the backdoor of the natural language processing (NLP) model under the black-box condition, and we find that the universal attack triggers exist in the adversarial samples. The method includes two steps. The first step is to extract aggressive words in the adversarial sample to form the adversarial knowledge base under the black-box condition. The second step is to generate universal attack triggers by minimizing the target prediction results of a batch of samples. When we add the generated trigger to any benign input, the prediction accuracy of the DNNS model can be reduced to close to zero. The experimental results show that our method can achieve a high attack success rate with a short trigger (e.g., more than 90% using only a trigger of length 3 when attacking BiLSTM on SST-2). In addition, experiments show that our method has higher transferability. Finally, for the backdoor vulnerabilities in the NLP models, we did two defense experiments: abnormal word detection and word frequency analysis, which improve the NLP model’s ability of resisting backdoor attacks.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
更新
大幅提高文件上传限制,最高150M (2024-4-1)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
阿楠完成签到,获得积分10
2秒前
3秒前
4秒前
彭于晏应助洁净的大山采纳,获得10
7秒前
ssy发布了新的文献求助10
8秒前
Vivian发布了新的文献求助10
8秒前
热情河马完成签到,获得积分10
10秒前
weiwei完成签到 ,获得积分10
11秒前
宝贝完成签到 ,获得积分10
11秒前
大力的乐曲完成签到,获得积分10
12秒前
观自在完成签到 ,获得积分10
14秒前
重要的小刘完成签到,获得积分10
18秒前
夏果果发布了新的文献求助10
21秒前
螃螃完成签到 ,获得积分10
26秒前
就算雨也不会停完成签到 ,获得积分10
28秒前
32秒前
无聊的人完成签到 ,获得积分10
33秒前
34秒前
35秒前
断水流完成签到 ,获得积分10
35秒前
ZD完成签到 ,获得积分10
35秒前
37秒前
37秒前
Murphy发布了新的文献求助10
39秒前
阿耒发布了新的文献求助10
40秒前
40秒前
cllcx完成签到,获得积分10
40秒前
尊敬绿柳完成签到 ,获得积分10
43秒前
rose完成签到,获得积分10
45秒前
星星轨迹完成签到,获得积分10
49秒前
Hello应助嘿嘿采纳,获得10
52秒前
米花完成签到 ,获得积分10
55秒前
团团团完成签到 ,获得积分10
55秒前
年轻璎完成签到,获得积分10
55秒前
56秒前
59秒前
Ava应助洁净的大山采纳,获得10
59秒前
1分钟前
yjjslbyfbgfwz发布了新的文献求助10
1分钟前
美满映寒完成签到 ,获得积分10
1分钟前
高分求助中
【本贴是提醒信息,请勿应助】请在求助之前详细阅读求助说明!!!! 20000
One Man Talking: Selected Essays of Shao Xunmei, 1929–1939 1000
Yuwu Song, Biographical Dictionary of the People's Republic of China 800
Multifunctional Agriculture, A New Paradigm for European Agriculture and Rural Development 600
Hemerologies of Assyrian and Babylonian Scholars 500
Challenges, Strategies, and Resiliency in Disaster and Risk Management 500
Bernd Ziesemer - Maos deutscher Topagent: Wie China die Bundesrepublik eroberte 500
热门求助领域 (近24小时)
化学 材料科学 医学 生物 有机化学 工程类 生物化学 纳米技术 物理 内科学 计算机科学 化学工程 复合材料 遗传学 基因 物理化学 催化作用 电极 光电子学 量子力学
热门帖子
关注 科研通微信公众号,转发送积分 2483142
求助须知:如何正确求助?哪些是违规求助? 2145301
关于积分的说明 5473008
捐赠科研通 1867511
什么是DOI,文献DOI怎么找? 928307
版权声明 563090
科研通“疑难数据库(出版商)”最低求助积分说明 496662