按需授权访问
首个利用生成式扰动后门实现图学习模型内置访问控制的方法,仅对持有合法令牌且正确掩码的输入激活,其余输入导致模型输出错误。
杨晓 · 李高磊 · Zhou, Kai · Yuni, Lai · 李建华
Information Fusion 2025
只有正确的掩码输入才能正确激活模型,其他输入会使模型产生错误输出,未授权平均准确率仅 3.68%。
合法用户使用令牌和掩码器输入时,模型保持标准输出,平均准确率仅下降 3.45%。
每个用户的令牌唯一,掩码器仅为持有合法令牌的用户生成正确掩码,支持多用户同时授权。