arXiv · cs.AI· Ruizhi Xu, Wei Xu, Sibo Zhu·· 2 天前
TARE:在读取后门防御成本前先衡量未污染孪生模型
TARE: Weigh a Never-Poisoned Twin Before Reading Backdoor-Defense Costs
arXiv:2610.06994v1阅读论文 PDF ↗
仅依据论文摘要整理;未读取全文,实验条件、证明与基准细节请核对原文。
作者:Ruizhi Xu, Wei Xu, Sibo Zhu
研究任务与主要进展
TARE论文提出用与受污染受害模型具有相同训练配方、学习率日程和随机种子的未污染孪生模型,估计后门防御方法本身造成的干净准确率成本。作者报告,在CIFAR等设置中,部分攻击的学习率日程从未触发,导致受害模型准确率偏低;7个攻击和8个防御方法的实验显示,孪生模型上的成本可从+0.13到+5.70个百分点,ABL则会破坏该模型。
阶段、条件与复现 · 深读核对
- 新能力对应什么具体任务与最小输入输出?
- 代码、模型、数据、许可与可用入口是否明确?
- 效果、总成本、失效条件与实际工作流如何验证?
这些是阅读核对问题;材料未说明的条件保留未知。请结合上方论文版本、资料范围与原文核验。
来源:arXiv · cs.AI · arxiv.org