计算机科学与探索

北大核心,INSPEC,JST,CSCD,WJCI

国内刊号:11-5602/TP

国际刊号:1673-9418

计算机科学与探索杂志2026年第2期:基于奇异值空间对抗优化的动态后门攻击

发布日期:

作者:彭子铭, 丁建伟, 姚佳旺, 田华伟

单位:中国人民公安大学 信息网络安全学院,北京 100038

关键词:后门攻击,阶段性对抗优化,奇异值分解,样本特异性,模型安全

深度学习模型凭借其卓越的性能已在众多领域得到广泛应用,但研究表明其对后门攻击也具有显著的脆弱性。后门攻击可通过隐蔽的触发机制破坏模型的可靠性,当预设的触发器激活隐藏后门时,模型将执行恶意行为。目前后门攻击主要依赖于空间域或频域的扰动触发模式,且多采用样本无关的静态触发器设置,使得防御系统能够相对容易地检测并消除威胁。为了解决现有攻击隐蔽性不足和鲁棒性较弱的问题,提出一种基于奇异值空间进行阶段性对抗优化的动态后门攻击方法。通过生成器生成具有样本特异性的触发器,利用奇异值分解(SVD)提取干净图像和触发器的主/次特征,将触发信息嵌入干净图像次特征中,保留主特征以维持后门隐蔽性。提出阶段性训练框架:第一阶段联合优化触发生成器与分类器,确保最大化后门攻击的有效性;第二阶段则用最优触发生成器继续训练后门模型。为了验证方法的隐蔽性与有效性,在多个经典数据集上测试了攻击方法。实验结果表明,该方法在四个数据集上都实现了比现有攻击方法更高的攻击成功率,且在良性样本上几乎没有导致准确率下降,并绕过了四种先进的后门防御方法。同时,实验还验证了深度模型对奇异值扰动的敏感性可被恶意利用,而现有的防御机制难以识别此类攻击,为AI模型揭示了新的安全隐患。

来源:2026年第2期

《计算机科学与探索》期刊编辑部

查看计算机科学与探索杂志2026年第2期

声明

严正声明:本站非期刊官网,非中介代理。

本站仅提供学术规范服务:快速预审、润色编辑服务、中英文查重、降重、去重服务、推荐合适的期刊投稿等学术规范服务。 如需提供学术规范服务请联系在线编辑。

联系我们

  • 地址:北京市海淀区北四环中路211号
  • 电话:(010)89056056
  • E-mail:fcst@vip.163.com

咨询工作人员