跳到正文
arXiv · cs.AI· Ruizhi Xu, Wei Xu, Sibo Zhu·· 2 天前

TARE:在读取后门防御成本前先衡量未污染孪生模型

TARE: Weigh a Never-Poisoned Twin Before Reading Backdoor-Defense Costs

arXiv:2610.06994v1阅读论文 PDF ↗

仅依据论文摘要整理;未读取全文,实验条件、证明与基准细节请核对原文。

作者:Ruizhi Xu, Wei Xu, Sibo Zhu

研究任务与主要进展

TARE论文提出用与受污染受害模型具有相同训练配方、学习率日程和随机种子的未污染孪生模型,估计后门防御方法本身造成的干净准确率成本。作者报告,在CIFAR等设置中,部分攻击的学习率日程从未触发,导致受害模型准确率偏低;7个攻击和8个防御方法的实验显示,孪生模型上的成本可从+0.13到+5.70个百分点,ABL则会破坏该模型。

阶段、条件与复现 · 深读核对

  • 新能力对应什么具体任务与最小输入输出?
  • 代码、模型、数据、许可与可用入口是否明确?
  • 效果、总成本、失效条件与实际工作流如何验证?

这些是阅读核对问题;材料未说明的条件保留未知。请结合上方论文版本、资料范围与原文核验。

来源:arXiv · cs.AI · arxiv.org