Article
Jiang, Yujing, Xingjun Ma, Sarah Monazam Erfani和James Bailey. 《Backdoor Attacks on Time Series: A Generative Approach》. arXiv, 2023年2月5日. https://doi.org/10.48550/arXiv.2211.07915.
Data
目的(解决了什么问题):
时序分类问题没有一种通用的触发器
方法创新:
实际上还是图片后门的优化触发器方法策略。和LIRA方法除了算法迭代方式之外,没有其他特别不同
- 与TimeTrojan的研究角度不同,该后门完全不考虑触发器的大小以及位置,直接用一种优化的扰动来生成后门,效果也很好。
- 针对两种不同的攻击场景,设计了sample-specific的触发器
与我研究问题的联系
开源的代码并不完整,好像还有些问题
Comment
TSBA-B的投毒比10%太高了