研究人员开发了一种名为BackWeak的新方法,用于在知识蒸馏过程中植入后门。该技术使用微妙的、不易察觉的触发器和对教师模型的简单微调。在标准的蒸馏过程中,后门会可靠地转移到各种学生架构中,并且比以前的方法具有更高的隐蔽性,成功率也很高。 AI
影响 突显了AI模型压缩方面的新漏洞,可能影响已部署AI系统的安全性。
排序理由 该集群包含一篇学术论文,详细介绍了对知识蒸馏进行后门攻击的新方法。[lever_c_demoted from research: ic=1 ai=1.0]
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →