Auth-Graph图后门

按需授权访问

首个利用生成式扰动后门实现图学习模型内置访问控制的方法,仅对持有合法令牌且正确掩码的输入激活,其余输入导致模型输出错误。

杨晓 · 李高磊 · Zhou, Kai · Yuni, Lai · 李建华

Information Fusion 2025

参数信息

未授权平均准确率
3.68 %
合法用户平均准确率下降
3.45 %

技术优势

越权不可用

只有正确的掩码输入才能正确激活模型,其他输入会使模型产生错误输出,未授权平均准确率仅 3.68%。

合法用户几乎无损

合法用户使用令牌和掩码器输入时,模型保持标准输出,平均准确率仅下降 3.45%。

多用户令牌隔离

每个用户的令牌唯一,掩码器仅为持有合法令牌的用户生成正确掩码,支持多用户同时授权。

应用场景