《计算机工程与应用杂志》发表论文赏析
作者:余城旭, 张宇来
单位:浙江科技学院 信息与电子工程学院,杭州 310023
摘要:目前的后门防御方法并未对微调的作用进行详细的分析。为解释微调的效果,从深度学习中的灾难性遗忘的角度进行了说明,并从该角度出发重新分析了现有的基于微调的后门防御工作的优缺点。在此基础上,提出了通过遗忘学习以分离出后门任务,并在微调阶段对后门任务进行删除的方法,称作后门删除,以改进微调的后门防御效果。同时还提出了一种简化后的方法,仅需在微调阶段基于模型参数进行操作,称作后门抑制。提出的简化方法可以与大多防御方法相结合,从而进一步提高它们的后门防御效果。提出的两种方法解决了之前的防御方法在后门任务遗忘上的不足。实验结果证明,提出的后门删除方法能够达到最先进的后门防御效果,且提出的后门抑制方法能够更好地提高其他方法的防御效果。
关键词:深度学习,后门攻击,后门防御,人工智能安全