检验防御机制真伪
首次系统揭示现有后门防御机制在非鲁棒场景下的失效模式,帮助研究者避免防御机制被错误依赖。
Huming, Qiu · Ma, Hua · Zhang, Zhi · Abuadbba, Alsharif · Kang, Wei · 付安民 · 高艳松
IEEE Transactions on Information Forensics and Security 2023
总结出二值分类、投毒率等五个潜在非鲁棒因素,为后续防御设计提供核查清单。
仅通过改变上述因素即可绕过防御,表明漏洞源自设计缺陷而非攻击强度。
对部分防御给出形式化证明,确证其在特定条件下的失效,增强结论可信度。