Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
backdoor-learning-resources — 백도어 학습 논문, 설문 조사 및 도구 모음의 선별된 목록으로, 연구자와 보안 실무자를 위해 딥러닝의 오염 기반 공격과 방어를 체계적으로 정리합니다. | Kitploit
도구/GitHubGitHub/thuyimingli/backdoor-learning-resources
Machine LearningPapers & ResearchLearning & EducationCurated ResourcesAI SecurityAdversarial Attack
GitHubthuyimingli/backdoor-learning-resources

backdoor-learning-resources

백도어 학습 논문, 설문 조사 및 도구 모음의 선별된 목록으로, 연구자와 보안 실무자를 위해 딥러닝의 오염 기반 공격과 방어를 체계적으로 정리합니다.

저장소 보기
1.2k1732년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Backdoor Learning 리소스

이 Github 리포지토리는 Backdoor Learning 리소스 목록을 정리한 것입니다. 자세한 내용과 분류 기준은 저희 서베이를 참조하시기 바랍니다.

저희는 이 Github 리포지토리를 매월 지속적으로 유지관리하기 위해 최선을 다하겠습니다.

왜 Backdoor Learning인가?

Backdoor learning은 머신러닝 알고리즘의 학습 과정에서 발생하는 보안 문제를 다루는 신흥 연구 분야입니다. 실제로 제3자 학습 리소스나 모델을 안전하게 도입하는 데 매우 중요합니다.

참고: 'Backdoor'는 일반적으로 'Neural Trojan' 또는 'Trojan'이라고도 불립니다.

뉴스

  • 2023/7/24: ICLR'23 논문 10편을 추가했습니다. 이제 이 컨퍼런스의 모든 논문이 포함되어야 합니다.
  • 2023/7/23: NeurIPS'22 논문 7편과 AAAI'23 논문 4편을 추가했습니다. 이제 이 컨퍼런스들의 모든 논문이 포함되어야 합니다.
  • 2023/01/25: 질병 및 박사 학위 논문 작성 등의 개인적인 사정으로 인해 최근 관련 논문 읽기와 이 Repo 업데이트를 중단한 점 깊이 사과드립니다. 2023년 6월 이후 업데이트를 재개하겠습니다.
  • 2022/12/05: 저널 논문보다 컨퍼런스 논문을 먼저 배치하도록 Repo 형식을 약간 변경했습니다. 구체적으로, 같은 연도에서는 저널은 보통 오래전에 제출되어 시차가 있으므로 컨퍼런스 논문을 저널 논문보다 먼저 배치해 주시기 바랍니다.
  • 2022/12/05: ECCV'22 논문 3편을 추가했습니다. 이제 이 컨퍼런스의 모든 논문이 포함되어야 합니다.

참고 문헌

저희 Repo나 서베이가 연구에 도움이 된다면 다음과 같이 논문을 인용해 주시기 바랍니다:``` @article{li2022backdoor, title={Backdoor learning: A survey}, author={Li, Yiming and Jiang, Yong and Li, Zhifeng and Xia, Shu-Tao}, journal={IEEE Transactions on Neural Networks and Learning Systems}, year={2022} }

root@kitploit:~
## 기여
<p align="center">
  <img src="https://assets.kitploit.com/production/public/readmes/placeholders/f0fc86cfe65f76d40e15aaec61704ec8220a56dc89d4be03c46f67cb31b9fa8c.svg" alt="우리는 당신이 필요합니다!">
</p>

[저](http://liyiming.tech)에게 연락하거나 [pull request](https://github.com/THUYimingLi/awesome-backdoor-learning/pulls)를 추가하여 이 목록에 기여해 주세요.

마크다운 형식:```markdown
- Paper Name. 
  [[pdf]](link) 
  [[code]](link)
  - Author 1, Author 2, **and** Author 3. *Conference/Journal*, Year.

참고: 같은 해에는 콘퍼런스 논문을 저널 논문보다 앞에 배치해 주세요. 저널은 보통 오래전에 제출되었기 때문에 시간차가 있기 때문입니다. (즉, 콘퍼런스-->저널-->프리프린트)

목차

  • 조사
  • 도구 모음
  • 학위 논문
  • 이미지 및 비디오 분류
    • 중독 기반 공격
    • 비중독 기반 공격
      • 가중치 중심 공격
      • 구조 변형 공격
      • 기타 공격
    • 백도어 방어
      • 전처리 기반 경험적 방어
      • 모델 재구성 기반 경험적 방어
      • 트리거 생성 기반 경험적 방어
      • 모델 진단 기반 경험적 방어
      • 중독 억제 기반 경험적 방어
      • 샘플 필터링 기반 경험적 방어
      • 인증 방어
  • 다른 패러다임 및 작업에 대한 공격과 방어
    • 연합 학습
    • 전이 학습
    • 강화 학습
    • 준지도 및 자기지도 학습
    • 양자화
    • 자연어 처리
    • 그래프 신경망
    • 포인트 클라우드
    • 음향 신호 처리
    • 의료 과학
    • 탐지 및 추적
    • 비전 트랜스포머
    • 확산 모델
    • 사이버 보안
    • 기타
  • 평가 및 논의
  • 긍정적 목적을 위한 백도어 공격
  • 대회

조사

  • 백도어 학습: 조사. [pdf]

    • Yiming Li, Yong Jiang, Zhifeng Li, and Shu-Tao Xia. IEEE Transactions on Neural Networks and Learning Systems, 2022.
  • 딥러닝의 백도어 공격 및 대응책: 종합적 리뷰. [pdf]

    • Yansong Gao, Bao Gia Doan, Zhi Zhang, Siqi Ma, Anmin Fu, Surya Nepal, and Hyoungshick Kim. arXiv, 2020.
  • 머신러닝을 위한 데이터 보안: 데이터 중독, 백도어 공격 및 방어. [pdf]

    • Micah Goldblum, Dimitris Tsipras, Chulin Xie, Xinyun Chen, Avi Schwarzschild, Dawn Song, Aleksander Madry, Bo Li, and Tom Goldstein. IEEE Transactions on Pattern Analysis and Machine Intelligence, 2022.
  • 머신러닝의 중독 공격 및 대응책에 대한 종합적인 조사. [link]

    • Zhiyi Tian, Lei Cui, Jie Liang, and Shui Yu. ACM Computing Surveys, 2022.
  • 연합 학습에서의 백도어 공격 및 방어: 최신 기술, 분류학 및 향후 방향. [link]

    • Xueluan Gong, Yanjiao Chen, Qian Wang, and Weihan Kong. IEEE Wireless Communications, 2022.
  • 심층 신경망의 이미지 분류 모델에 대한 백도어 공격. [link]

    • Quanxin Zhang, Wencong Ma, Yajie Wang, Yaoyuan Zhang, Zhiwei Shi, and Yuanzhang Li. Chinese Journal of Electronics, 2022.
  • 신경망 트로이 목마 공격에 대한 방어: 조사. [link]

    • Sara Kaviani and Insoo Sohn. Neurocomputing, 2021.
  • 신경망 트로이 목마에 대한 조사. [pdf]

    • Yuntao Liu, Ankit Mondal, Abhishek Chakraborty, Michael Zuzak, Nina Jacobsen, Daniel Xing, and Ankur Srivastava. ISQED, 2020.
  • 음성 인식 시스템에 대한 백도어 공격: 조사. [pdf]

    • Baochen Yan, Jiahe Lan, and Zheng Yan. arXiv, 2023.
  • 딥러닝의 신경망 트로이 목마 공격 및 방어에 대한 조사. [pdf]

도구 모음

  • BackdoorBox
  • TrojanZoo
  • OpenBackdoor
  • Backdoor Toolbox
  • BackdoorBench
  • backdoors101
  • ART

학위 논문

  • 컴퓨터 비전에서의 중독 기반 백도어 공격. [pdf]

    • Yiming Li. 칭화대학교 박사 학위 논문, 2023.
  • 심층 신경망 분류기에 대한 백도어 공격 방어. [pdf]

    • Zhen Xiang. 펜실베이니아 주립대학교 박사 학위 논문, 2022.
  • 딥러닝의 적대적 및 백도어 강건성을 향하여. [link]

    • Yifan Guo. 케이스 웨스턴 리저브 대학교 박사 학위 논문, 2022.
  • 강건하고 통신 효율적인 분산 머신러닝을 향하여. [pdf]

    • Hongyi Wang. 위스콘신-매디슨 대학교 박사 학위 논문, 2021.
  • 딥러닝을 이용한 강건한 이미지 분류와 모바일에서의 실시간 DNN 추론을 향하여. [pdf]

    • Pu Zhao. 노스이스턴 대학교 박사 학위 논문, 2021.
  • 백도어, 데이터 중독 및 적대적 공격에 대한 대응책. [pdf]

    • Henry Daniel. 텍사스 대학교 샌안토니오 박사 학위 논문, 2021.
  • 심층 신경망에 대한 백도어 공격의 영향 이해 및 완화. [pdf]

    • Kang Liu. 뉴욕 대학교 박사 학위 논문, 2021.
  • 언페어 트로이 목마: 모델 공정성에 대한 표적 백도어 공격. [pdf]

    • Nicholas Furth. 뉴저지 공과대학교 석사 학위 논문, 2022.
  • 다른 문을 확인하세요: 주파수 영역에서 백도어 공격 생성. [pdf]

    • Hasan Abed Al Kader Hammoud. 킹 압둘라 과학기술대학교 석사 학위 논문, 2022.
  • 신경망의 백도어 공격. [link]

    • Stefanos Koffas. 델프트 공과대학교 석사 학위 논문, 2021.
  • 백도어 방어. [pdf]

이미지 및 비디오 분류

중독 기반 공격

2023

  • 백도어 방어를 위한 잠재 분리 가능성 가정 재검토. [pdf] [code]

    • Xiangyu Qi, Tinghao Xie, Yiming Li, Saeed Mahloujifar, and Prateek Mittal. ICLR, 2023.
  • 신경망 탄젠트 커널을 통한 퓨샷 백도어 공격. [pdf] [code]

    • Jonathan Hayase and Sewoong Oh. ICLR, 2023.
  • 컬러 백도어: 색 공간에서의 강력한 중독 공격. [pdf]

    • Wenbo Jiang, Hongwei Li, Guowen Xu, and Tianwei Zhang. CVPR, 2023.

2022

  • 비표적 백도어 워터마크: 무해하고 은밀한 데이터셋 저작권 보호를 향하여. [pdf] [code]

    • Yiming Li, Yang Bai, Yong Jiang, Yong Yang, Shu-Tao Xia, and Bo Li. NeurIPS, 2022.
  • DEFEAT: 지각 불가능한 섭동과 잠재 표현 제약을 통한 심층 은닉 특징 백도어 공격. [pdf]

    • Zhendong Zhao, Xiaojun Chen, Yuexin Xuan, Ye Dong, Dakui Wang, and Kaitai Liang. CVPR, 2022.
  • 마크스맨 백도어: 임의의 대상 클래스를 사용한 백도어 공격. [pdf]

    • Khoa D Doan, Yingjie Lao, and Ping Li. NeurIPS, 2022.
  • 주파수 영역을 통한 보이지 않는 블랙박스 백도어 공격. [pdf] [code]

    • Tong Wang, Yuan Yao, Feng Xu, Shengwei An, Hanghang Tong, and Ting Wang. ECCV, 2022.
  • BppAttack: 이미지 양자화 및 대조적 적대적 학습을 통한 심층 신경망에 대한 은밀하고 효율적인 트로이 목마 공격. [pdf] [code]

    • Zhenting Wang, Juan Zhai, and Shiqing Ma. CVPR, 2022.
  • 머신러닝 모델에 대한 동적 백도어 공격. [pdf]

    • Ahmed Salem, Rui Wen, Michael Backes, Shiqing Ma, and Yang Zhang. EuroS&P, 2022.
  • 지각 불가능한 백도어 공격: 입력 공간에서 특징 표현까지. [pdf] [code]

    • Nan Zhong, Zhenxing Qian, and Xinpeng Zhang. IJCAI, 2022.
  • 적대적 학습을 이용한 은밀한 백도어 공격. [link]

2021

  • 샘플 특정 트리거를 이용한 보이지 않는 백도어 공격. [pdf] [code]

    • Yuezun Li, Yiming Li, Baoyuan Wu, Longkang Li, Ran He, and Siwei Lyu. ICCV, 2021.
  • 데이터 순서 공격으로 SGD 조작하기. [pdf]

    • Ilia Shumailov, Zakhar Shumaylov, Dmitry Kazhdan, Yiren Zhao, Nicolas Papernot, Murat A. Erdogdu, and Ross Anderson. NeurIPS, 2021.
  • 지각 불가능한 입력 및 잠재 수정을 이용한 백도어 공격. [pdf]

    • Khoa Doan, Yingjie Lao, and Ping Li. NeurIPS, 2021.
  • LIRA: 학습 가능하고, 지각 불가능하며, 강력한 백도어 공격. [pdf]

    • Khoa Doan, Yingjie Lao, Weijie Zhao, and Ping Li. ICCV, 2021.
  • 심층 학습 모델의 블라인드 백도어. [pdf] [code]

    • Eugene Bagdasaryan, and Vitaly Shmatikov. USENIX Security, 2021.
  • 물리적 세계에서 심층 학습 시스템에 대한 백도어 공격. [pdf] [석사 학위 논문]

    • Emily Wenger, Josephine Passanati, Yuanshun Yao, Haitao Zheng, and Ben Y. Zhao. CVPR, 2021.
  • 제어된 해독을 통한 신경망의 심층 특징 공간 트로이 목마 공격. [pdf] [code]

    • Siyuan Cheng, Yingqi Liu, Shiqing Ma, and Xiangyu Zhang. AAAI, 2021.
  • WaNet - 지각 불가능한 워핑 기반 백도어 공격. [pdf] [code]

    • Tuan Anh Nguyen, and Anh Tuan Tran. ICLR, 2021.

2020

  • 기존 정상 특징을 혼합한 심층 신경망 복합 백도어 공격. [pdf]

    • Junyu Lin, Lei Xu, Yingqi Liu, Xiangyu Zhang. CCS, 2020.
  • 입력 인식 동적 백도어 공격. [pdf] [code]

    • Anh Nguyen, Anh Tran. NeurIPS, 2020.
  • 딥러닝에서 백도어 탐지 알고리즘 우회하기. [pdf]

    • Te Juin Lester Tan, Reza Shokri. EuroS&P, 2020.
  • 비가시적 교란을 통한 합성곱 신경망 모델의 백도어 삽입. [pdf]

    • Cong Liao, Haoti Zhong, Anna Squicciarini, Sencun Zhu, David Miller. ACM CODASPY, 2020.
  • 비디오 인식 모델에 대한 클린 라벨 백도어 공격. [pdf] [code]

    • Shihao Zhao, Xingjun Ma, Xiang Zheng, James Bailey, Jingjing Chen, Yu-Gang Jiang. CVPR, 2020.
  • 딥러닝 백도어 공격 탐지 회피하기. [link]

    • Yayuan Xiong, Fengyuan Xu, Sheng Zhong, Qun Li. IFIP SEC, 2020.
  • 반사 백도어: 심층 신경망에 대한 자연스러운 백도어 공격. [pdf] [code]

    • Yunfei Liu, Xingjun Ma, James Bailey, Feng Lu. ECCV, 2020.
  • 심층 신경망에 대한 실시간 트로이 목마 공격. [pdf] [code]

    • Robby Costales, Chengzhi Mao, Raphael Norwitz, Bryan Kim, Junfeng Yang. CVPR Workshop, 2020.
  • 이미지 스케일링 공격을 통한 신경망 백도어 삽입 및 중독. [pdf]

    • Erwin Quiring, Konrad Rieck. , 2020.

2019

  • 라벨 오염 없이 학습 데이터셋 변조를 통한 CNN의 새로운 백도어 공격. [pdf]

    • M.Barni, K.Kallas, B.Tondi. ICIP, 2019.
  • 라벨 일관성 백도어 공격. [pdf] [code]

    • Alexander Turner, Dimitris Tsipras, Aleksander Madry. arXiv, 2019.

2018

  • 신경망에 대한 트로이 목마 공격. [pdf] [code]
    • Yingqi Liu, Shiqing Ma, Yousra Aafer, Wen-Chuan Lee, Juan Zhai. NDSS, 2018.

2017

  • BadNets: 머신러닝 모델 공급망의 취약점 식별. [pdf] [journal]

    • Tianyu Gu, Brendan Dolan-Gavitt, Siddharth Garg. arXiv, 2017 (IEEE Access, 2019).
  • 데이터 중독을 이용한 딥러닝 시스템 표적 백도어 공격. [pdf] [code]

    • Xinyun Chen, Chang Liu, Bo Li, Kimberly Lu, Dawn Song. arXiv, 2017.

비중독 기반 공격

가중치 지향 공격

  • 심층 신경망의 수제 백도어. [pdf]

    • Sanghyun Hong, Nicholas Carlini, Alexey Kurakin. NeurIPS, 2022.
  • 비트 플립을 통한 거의 인지 불가능한 신경망 트로이 목마 공격. [pdf] [code]

    • Jiawang Bai, Kuofeng Gao, Dihong Gong, Shu-Tao Xia, Zhifeng Li, Wei Liu. ECCV, 2022.
  • ProFlip: 점진적 비트 플립을 통한 표적 트로이 목마 공격. [pdf]

    • Huili Chen, Cheng Fu, Jishen Zhao, Farinaz Koushanfar. ICCV, 2021.
  • TBT: 비트 트로이 목마를 이용한 표적 신경망 공격. [pdf] [code]

    • Adnan Siraj Rakin, Zhezhi He, Deliang Fan. CVPR, 2020.
  • 더 나은 일관성으로 백도어를 주입하는 방법: 정상 데이터에 대한 로짓 앵커링. [pdf]

    • Zhiyuan Zhang, Lingjuan Lyu, Weiqiang Wang, Lichao Sun, Xu Sun. ICLR, 2022.
  • 적대적 가중치 교란이 신경 백도어를 주입할 수 있는가? [pdf]

    • Siddhant Garg, Adarsh Kumar, Vibhor Goel, Yingyu Liang. CIKM, 2020.
  • 제한된 비트 플립을 통한 다용도 가중치 공격. [pdf]

    • Jiawang Bai, Baoyuan Wu, Zhifeng Li, Shu-Tao Xia. arXiv, 2022.
  • Rowhammer를 이용한 DNN 현실적 백도어 주입 공격. [pdf]

    • M. Caner Tol, Saad Islam, Berk Sunar, Ziming Zhang. 2022.
  • TrojanNet: 신경망에 숨겨진 트로이 목마 모델 삽입. [pdf]

    • Chuan Guo, Ruihan Wu, Kilian Q. Weinberger. arXiv, 2020.

구조 수정 공격

  • LoneNeuron: 비가시적이고 다형성 워터마크를 사용하는 고효율 특징 영역 신경 트로이 목마. [pdf]

    • Zeyan Liu, Fengjun Li, Zhu Li, Bo Luo. CCS, 2022.
  • 심층 신경망에 대한 실용적 배포 단계 백도어 공격을 향하여. [pdf] [code]

    • Xiangyu Qi, Tinghao Xie, Ruizhe Pan, Jifeng Zhu, Yong Yang, Kai Bu. CVPR, 2022.
  • 건초 더미 속 바늘 숨기기: 검증을 회피하는 신경망 구축을 향하여. [link] [code]

    • Árpád Berta, Gábor Danner, István Hegedűs, Márk Jelasity. ACM IH&MMSec, 2022.
  • 딥러닝 프레임워크의 은밀하고 유연한 트로이 목마. [link]

    • Yajie Wang, Kongyang Chen, Yu-An Tan, Shuxin Huang, Wencong Ma, Yuanzhang Li. IEEE Transactions on Dependable and Secure Computing, 2022.
  • FooBaR: 신경망 학습에 대한 오류 위장 백도어 공격. [link] [code]

    • Jakub Breier, Xiaolu Hou, Martín Ochoa, Jesus Solano. IEEE Transactions on Dependable and Secure Computing, 2022.
  • DeepPayload: 신경 페이로드 주입을 통한 딥러닝 모델 블랙박스 백도어 공격. [pdf]

    • Yuanchun Li, Jiayi Hua, Haoyu Wang, Chunyang Chen, Yunxin Liu. ICSE, 2021.
  • 심층 신경망 트로이 목마 공격을 위한 놀라울 정도로 단순한 접근법. [pdf] [code]

    • Ruixiang Tang, Mengnan Du, Ninghao Liu, Fan Yang, Xia Hu. KDD, 2020.
  • BadRes: 잔차 연결을 통해 백도어 드러내기. [pdf]

    • Mingrui He, Tianyu Chen, Haoyi Zhou, Shanghang Zhang, Jianxin Li. arXiv, 2022.
  • 신경망의 구조적 백도어. [pdf]

기타 공격

  • ImpNet: 컴파일된 신경망의 비인지적이고 블랙박스에서 감지 불가능한 백도어. [pdf] [website] [code]

    • Tim Clifford, Ilia Shumailov, Yiren Zhao, Ross Anderson, Robert Mullins. arXiv, 2022.
  • 트리거하지 마세요! 심층 신경망에 대한 트리거 없는 백도어 공격. [pdf]

    • Ahmed Salem, Michael Backes, Yang Zhang. arXiv, 2020.

백도어 방어

전처리 기반 경험적 방어

  • 물리적 세계에서의 백도어 공격. [pdf] [extension]

    • Yiming Li, Tongqing Zhai, Yong Jiang, Zhifeng Li, Shu-Tao Xia. ICLR Workshop, 2021.
  • DeepSweep: 데이터 증강을 통한 DNN 백도어 공격 완화 평가 프레임워크. [pdf] [code]

    • Han Qiu, Yi Zeng, Shangwei Guo, Tianwei Zhang, Meikang Qiu, Bhavani Thuraisingham. AsiaCCS, 2021.
  • Februus: 심층 신경망 시스템에 대한 트로이 목마 공격으로부터의 입력 정화 방어. [pdf] [code]

    • Bao Gia Doan, Ehsan Abbasnejad, Damith C. Ranasinghe. ACSAC, 2020.
  • 신경 트로이 목마. [pdf]

    • Yuntao Liu, Yang Xie, Ankur Srivastava. ICCD, 2017.
  • 디트리거 오토인코더를 사용한 백도어 공격으로부터 심층 신경망 방어. [pdf]

    • Hyun Kwon. IEEE Access, 2021.
  • ConFoc: 신경망 트로이 목마 공격에 대한 콘텐츠 중심 보호. [pdf]

    • Miguel Villarreal-Vasquez, Bharat Bhargava. arXiv, 2021.
  • 머신러닝 백도어 공격에 대한 모델 불가지론적 방어. [pdf]

    • Sakshi Udeshi, Shanshan Peng, Gerald Woo, Lionell Loh, Louth Rawshan, Sudipta Chattopadhyay. arXiv, 2019.

모델 재구성 기반 경험적 방어

  • 라벨 없는 데이터를 이용한 백도어 정화. [pdf] [code]

    • Lu Pang, Tao Sun, Haibin Ling, Chao Chen. CVPR, 2023.
  • 암시적 하이퍼그래디언트를 통한 백도어 적대적 비학습. [pdf] [code]

    • Yi Zeng, Si Chen, Won Park, Z. Morley Mao, Ming Jin, Ruoxi Jia. ICLR, 2022.
  • 채널 립시츠 성질 기반 데이터 프리 백도어 제거. [pdf] [code]

    • Runkai Zheng, Rongjun Tang, Jianze Li, Li Liu. ECCV, 2022.
  • 주의 관계 그래프 증류를 사용한 심층 신경망 백도어 트리거 제거. [pdf]

    • Jun Xia, Ting Wang, Jieping Ding, Xian Wei, Mingsong Chen. IJCAI, 2022.
  • 사전 활성화 분포가 백도어 뉴런을 드러냄. [pdf] [code]

    • Runkai Zheng, Rongjun Tang, Jianze Li, Li Liu. NeurIPS, 2022.
  • 적대적 뉴런 프루닝으로 백도어 주입 딥 모델 정화. [pdf] [code]

    • Dongxian Wu, Yisen Wang. NeurIPS, 2021.
  • 신경 주의 증류: 심층 신경망에서 백도어 트리거 지우기. [pdf] [code]

    • Yige Li, Xingjun Ma, Nodens Koren, Lingjuan Lyu, Xixiang Lyu, Bo Li. ICLR, 2021.
  • 해석 가능성 기반 심층 신경망 백도어 공격 방어. [link]

    • Wei Jiang, Xiangyu Wen, Jinyu Zhan, Xupeng Wang, Ziwei Song. IEEE Transactions on Computer-Aided Design of Integrated Circuits and Systems, 2021.

트리거 합성 기반 경험적 방어

  • 이미지 내 인지적 백도어 패턴 증류. [pdf] [code]

    • Hanxun Huang, Xingjun Ma, Sarah Monazam Erfani, James Bailey. ICLR, 2023.
  • UNICORN: 통합 백도어 트리거 역전 프레임워크. [pdf] [code]

    • Zhenting Wang, Zhenting Wang, Kai Mei, Juan Zhai, Shiqing Ma. ICLR, 2023.- Quarantine: 희소성은 트로이 목마 공격 트리거를 무료로 밝혀낼 수 있다. [pdf] [code]
    • Tianlong Chen, Zhenyu Zhang, Yihua Zhang*, Shiyu Chang, Sijia Liu, and Zhangyang Wang. CVPR, 2022.
  • 백도어 스캐닝에서 더 나은 트리거 역전 최적화. [pdf] [code]

    • Guanhong Tao, Guangyu Shen, Yingqi Liu, Shengwei An, Qiuling Xu, Shiqing Ma, Pan Li, and Xiangyu Zhang. CVPR, 2022.
  • 샤플리 추정을 사용한 퓨삿 백도어 방어. [pdf]

    • Jiyang Guan, Zhuozhuo Tu, Ran He, and Dacheng Tao. CVPR, 2022.
  • 트로이 목마 트리거 역공학에 대한 재고. [pdf] [code]

    • Zhenting Wang, Kai Mei, Hailun Ding, Juan Zhai, and Shiqing Ma. NeurIPS, 2022.
  • 적대적 가중치 마스킹을 통한 원샷 신경 백도어 제거. [pdf] [code]

    • Shuwen Chai and Jinghui Chen. NeurIPS, 2022.
  • AEVA: 적대적 극단값 분석을 사용한 블랙박스 백도어 탐지. [pdf] [code]

모델 진단 기반 경험적 방어

  • 대칭 특징 차분을 통한 복잡한 백도어 탐지. [pdf] [code]

    • Yingqi Liu, Guangyu Shen, Guanhong Tao, Zhenting Wang, Shiqing Ma, and Xiangyu Zhang. CVPR, 2022.
  • 이진 클래스 및 다중 공격 시나리오를 위한 훈련 후 백도어 공격 탐지. [pdf] [code]

    • Zhen Xiang, David J. Miller, and George Kesidis. ICLR, 2022.
  • 무작위 채널 셔플링: 깨끗한 데이터셋 없이 최소 오버헤드로 백도어 공격 탐지. [pdf] [code]

    • Ruisi Cai, Zhenyu Zhang, Tianlong Chen, Xiaohan Chen, and Zhangyang Wang. NeurIPS, 2022.
  • 백도어 삽입 신경망을 위한 이상 탐지 접근법: 얼굴 인식 사례 연구. [pdf]

    • Alexander Unnervik and Sébastien Marcel. BIOSIG, 2022.
  • 심층 신경망을 위한 임계 경로 기반 백도어 탐지. [link]

    • Wei Jiang, Xiangyu Wen, Jinyu Zhan, Xupeng Wang, Ziwei Song, and Chen Bian. IEEE Transactions on Neural Networks and Learning Systems, 2022.
  • 메타 신경 분석을 사용한 AI 트로이 목마 탐지. [pdf]

    • Xiaojun Xu, Qi Wang, Huichen Li, Nikita Borisov, Carl A. Gunter, and Bo Li. IEEE S&P, 2021.
  • 트로이 목마 신경망의 위상 기반 탐지. [pdf]

    • Songzhu Zheng, Yikai Zhang, Hubert Wagner, Mayank Goswami, and Chao Chen. NeurIPS, 2021.
  • 제한된 정보와 데이터를 이용한 백도어 공격의 블랙박스 탐지. [pdf]

    • Yinpeng Dong, Xiao Yang, Zhijie Deng, Tianyu Pang, Zihao Xiao, Hang Su, and Jun Zhu. ICCV, 2021.
  • 범용 리트머스 패턴: CNN에서 백도어 공격 규명. [pdf]

포이즌 억제 기반 경험적 방어

  • 훈련 과정 분리를 통한 백도어 방어. [pdf] [code]

    • Kunzhe Huang, Yiming Li, Baoyuan Wu, Zhan Qin, and Kui Ren. ICLR, 2022.
  • 중독된 샘플의 민감도를 활용한 효과적인 백도어 방어. [pdf] [code]

    • Weixin Chen, Baoyuan Wu, and Haoqian Wang. NeurIPS, 2022.
  • Trap and Replace: 교체 용이한 하위 네트워크로 백도어 공격을 유인하는 방어. [pdf] [code]

    • Haotao Wang, Junyuan Hong, Aston Zhang, Jiayu Zhou, and Zhangyang Wang. NeurIPS, 2022.
  • 더 큰 신뢰로 훈련: 훈련 중 주입 백도어 및 자연 백도어 완화. [pdf] [code]

    • Zhenting Wang, Zhenting_Wang, Hailun Ding, Juan Zhai, and Shiqing Ma. NeurIPS, 2022.
  • 안티 백도어 학습: 중독된 데이터로 깨끗한 모델 훈련. [pdf] [code]

    • Yige Li, Xixiang Lyu, Nodens Koren, Lingjuan Lyu, Bo Li, and Xingjun Ma. NeurIPS, 2021.
  • 차등 프라이버시를 통한 강건한 이상 탐지 및 백도어 공격 탐지. [pdf] [code]

    • Min Du, Ruoxi Jia, and Dawn Song. ICLR, 2020.
  • 강력한 데이터 증강은 정확도 트레이드오프 없이 중독 및 백도어 공격을 정화한다. [pdf]

    • Eitan Borgnia, Valeriia Cherepanova, Liam Fowl, Amin Ghiasi, Jonas Geiping, Micah Goldblum, Tom Goldstein, and Arjun Gupta. ICASSP, 2021.
  • 당신을 죽이지 못하는 것은 더 강건하게 만든다: 중독 및 백도어에 대한 적대적 훈련. [pdf]

샘플 필터링 기반 경험적 방어

  • SCALE-UP: 스케일된 예측 일관성 분석을 통한 효율적인 블랙박스 입력 수준 백도어 탐지. [pdf] [code]

    • Junfeng Guo, Yiming Li, Xun Chen, Hanqing Guo, Lichao Sun, and Cong Liu. ICLR, 2023.
  • 이미지 내 인지적 백도어 패턴 증류. [pdf] [code]

    • Hanxun Huang, Xingjun Ma, Sarah Monazam Erfani, and James Bailey. ICLR, 2023.
  • 백도어 중독 공격에 대한 방어로서의 비호환성 클러스터링. [pdf] [code]

    • Charles Jin, Melinda Sun, and Martin Rinard. ICLR, 2023.
  • The "Beatrix'' Resurrections: Gram 행렬을 통한 강건한 백도어 탐지. [pdf] [code]

    • Wanlun Ma, Derui Wang, Ruoxi Sun, Minhui Xue, Sheng Wen, and Yang Xiang. NDSS, 2023.
  • 중독된 샘플의 민감도를 활용한 효과적인 백도어 방어. [pdf] [code]

    • Weixin Chen, Baoyuan Wu, and Haoqian Wang. NeurIPS, 2022.
  • 입력 필터링을 통한 효과적이고 강건한 신경 트로이 목마 방어를 향하여. [pdf] [code]

    • Kien Do, Haripriya Harikumar, Hung Le, Dung Nguyen, Truyen Tran, Santu Rana, Dang Nguyen, Willy Susilo, and Svetha Venkatesh. ECCV, 2022.
  • 적대적 탐지 방법을 사용하여 백도어 공격을 완화할 수 있는가? [link]

    • Kaidi Jin, Tianwei Zhang, Chao Shen, Yufei Chen, Ming Fan, Chenhao Lin, and Ting Liu. IEEE Transactions on Dependable and Secure Computing, 2022.
  • LinkBreaker: 뉴런 일관성 검사를 통한 DNN의 백도어-트리거 연결 차단. [link]

인증 방어

  • Towards Robustness Certification Against Universal Perturbations. [pdf] [code]

    • Yi Zeng, Zhouxing Shi, Ming Jin, Feiyang Kang, Lingjuan Lyu, Cho-Jui Hsieh, and Ruoxi Jia. ICLR, 2023.
  • BagFlip: A Certified Defense against Data Poisoning. [pdf] [code]

    • Yuhao Zhang, Aws Albarghouthi, and Loris D'Antoni. NeurIPS, 2022.
  • RAB: Provable Robustness Against Backdoor Attacks. [pdf] [code]

    • Maurice Weber, Xiaojun Xu, Bojan Karlas, Ce Zhang, and Bo Li. IEEE S&P, 2022.
  • Certified Robustness of Nearest Neighbors against Data Poisoning and Backdoor Attacks. [pdf]

    • Jinyuan Jia, Yupei Liu, Xiaoyu Cao, and Neil Zhenqiang Gong. AAAI, 2022.
  • Deep Partition Aggregation: Provable Defense against General Poisoning Attacks [pdf] [code]

    • Alexander Levine and Soheil Feizi. ICLR, 2021.
  • Intrinsic Certified Robustness of Bagging against Data Poisoning Attacks [pdf] [code]

    • Jinyuan Jia, Xiaoyu Cao, and Neil Zhenqiang Gong. AAAI, 2021.
  • Certified Robustness to Label-Flipping Attacks via Randomized Smoothing. [pdf]

    • Elan Rosenfeld, Ezra Winston, Pradeep Ravikumar, and J. Zico Kolter. ICML, 2020.
  • On Certifying Robustness against Backdoor Attacks via Randomized Smoothing. [pdf]

기타 패러다임 및 태스크에서의 공격과 방어

연합 학습

  • FLIP: A Provable Defense Framework for Backdoor Mitigation in Federated Learning. [pdf] [code]

    • Kaiyuan Zhang, Guanhong Tao, Qiuling Xu, Siyuan Cheng, Shengwei An, Yingqi Liu, Shiwei Feng, Guangyu Shen, Pin-Yu Chen, Shiqing Ma, and Xiangyu Zhang. ICLR, 2023.
  • On the Vulnerability of Backdoor Defenses for Federated Learning. [link] [code]

    • Pei Fang and Jinghui Chen. AAAI, 2023.
  • Poisoning with Cerberus: Stealthy and Colluded Backdoor Attack against Federated Learning. [link]

    • Xiaoting Lyu, Yufei Han, Wei Wang, Jingkai Liu, Bin Wang, Jiqiang Liu, and Xiangliang Zhang. AAAI, 2023.
  • Neurotoxin: Durable Backdoors in Federated Learning. [pdf]

    • Zhengming Zhang, Ashwinee Panda, Linyue Song, Yaoqing Yang, Michael W. Mahoney, Joseph E. Gonzalez, Kannan Ramchandran, and Prateek Mittal. ICML, 2022.
  • FLAME: Taming Backdoors in Federated Learning. [pdf]

    • Thien Duc Nguyen, Phillip Rieger, Huili Chen, Hossein Yalame, Helen Möllering, Hossein Fereidooni, Samuel Marchal, Markus Miettinen, Azalia Mirhoseini, Shaza Zeitouni, Farinaz Koushanfar, Ahmad-Reza Sadeghi, and Thomas Schneider. USENIX Security, 2022.
  • DeepSight: Mitigating Backdoor Attacks in Federated Learning Through Deep Model Inspection. [pdf]

    • Phillip Rieger, Thien Duc Nguyen, Markus Miettinen, and Ahmad-Reza Sadeghi. NDSS, 2022.
  • Defending Label Inference and Backdoor Attacks in Vertical Federated Learning. [pdf]

    • Yang Liu, Zhihao Yi, Yan Kang, Yuanqin He, Wenhan Liu, Tianyuan Zou, and Qiang Yang. AAAI, 2022.
  • An Analysis of Byzantine-Tolerant Aggregation Mechanisms on Model Poisoning in Federated Learning.

전이 학습

  • 점진적 학습, 점진적 백도어 위협. [link]

    • Wenbo Jiang, Tianwei Zhang, Han Qiu, Hongwei Li, and Guowen Xu. IEEE Transactions on Dependable and Secure Computing, 2022.
  • 네트워크 전이 저항 능력을 갖춘 견고한 백도어 주입. [link]

    • Le Feng, Sheng Li, Zhenxing Qian, and Xinpeng Zhang. Information Sciences, 2022.
  • 증류 방지 백도어 공격: 백도어는 지식 증류에서 정말로 생존할 수 있는가. [pdf]

    • Yunjie Ge, Qian Wang, Baolin Zheng, Xinlu Zhuang, Qi Li, Chao Shen, and Cong Wang. ACM MM, 2021.
  • 숨겨진 트리거 백도어 공격. [pdf] [code]

    • Aniruddha Saha, Akshayvarun Subramanya, and Hamed Pirsiavash. AAAI, 2020.
  • 사전 학습된 모델에 대한 가중치 중독 공격. [pdf] [code]

    • Keita Kurita, Paul Michel, and Graham Neubig. ACL, 2020.
  • 사전 학습된 딥러닝 모델을 사용한 전이 학습에 대한 백도어 공격. [pdf]

    • Shuo Wang, Surya Nepal, Carsten Rudolph, Marthie Grobler, Shangyu Chen, and Tianle Chen. IEEE Transactions on Services Computing, 2020.
  • 심층 신경망에 대한 잠재 백도어 공격. [pdf]

    • Yuanshun Yao, Huiying Li, Haitao Zheng and Ben Y. Zhao. CCS, 2019.
  • 신경망의 아키텍처 백도어. [pdf]

    • Mikel Bober-Irizar, Ilia Shumailov, Yiren Zhao, Robert Mullins, and Nicolas Papernot. arXiv, 2022.
  • 사전 학습된 모델에 대한 레드 알람: 뉴런 수준 백도어 공격에 의한 보편적 취약점. [pdf] [code]

    • Zhengyan Zhang, Guangxuan Xiao, Yongwei Li, Tian Lv, Fanchao Qi, Zhiyuan Liu, Yasheng Wang, Xin Jiang, and Maosong Sun. arXiv, 2021.

강화 학습

  • 강화 학습에서 백도어 정책에 대한 입증 가능한 방어. [pdf] [code]

    • Shubham Kumar Bharti, Xuezhou Zhang, Adish Singla, and Jerry Zhu. NeurIPS, 2022.
  • MARNet: 협력적 다중 에이전트 강화 학습에 대한 백도어 공격. [link]

    • Yanjiao Chen, Zhicong Zheng, and Xueluan Gong. IEEE Transactions on Dependable and Secure Computing, 2022.
  • BACKDOORL: 경쟁적 강화 학습에 대한 백도어 공격. [pdf]

    • Lun Wang, Zaynah Javed, Xian Wu, Wenbo Guo, Xinyu Xing, and Dawn Song. IJCAI, 2021.
  • Stop-and-Go: 딥 강화 학습 기반 교통 혼잡 제어 시스템에 대한 백도어 공격 탐구. [pdf]

    • Yue Wang, Esha Sarkar, Michail Maniatakos, and Saif Eddin Jabari. IEEE Transactions on Information Forensics and Security, 2021.
  • 에이전트 조작자: 딥 강화 학습에 대한 은밀한 전략 공격. [link]

    • Jinyin Chen, Xueke Wang, Yan Zhang, Haibin Zheng, Shanqing Yu, and Liang Bao. Applied Intelligence, 2022.
  • TrojDRL: 딥 강화 학습에 대한 백도어 공격 평가. [pdf] [code]

    • Panagiota Kiourti, Kacper Wardega, Susmit Jha, and Wenchao Li. DAC, 2020.
  • 분포 내 트리거를 이용한 딥 강화 학습 에이전트 중독. [pdf]

    • Chace Ashcraft and Kiran Karra. ICLR Workshop, 2021.
  • 딥 강화 학습에 대한 시간 패턴 백도어 공격. [pdf]

    • Yinbo Yu, Jiajia Liu, Shouqing Li, Kepu Huang, and Xudong Feng. arXiv, 2022.
  • 강화 학습에서 백도어 탐지. [pdf]

    • Junfeng Guo, Ang Li, and Cong Liu. arXiv, 2022.
  • 순차 모델에서 의도적 백도어 설계.

준지도 및 자기지도 학습

  • 자기지도 학습에 대한 백도어 공격. [pdf] [code]

    • Aniruddha Saha, Ajinkya Tejankar, Soroush Abbasi Koohpayegani, and Hamed Pirsiavash. CVPR, 2022.
  • 대조 학습 중독 및 백도어 주입. [pdf]

    • Nicholas Carlini and Andreas Terzis. ICLR, 2022.
  • BadEncoder: 자기지도 학습에서 사전 학습된 인코더에 대한 백도어 공격. [pdf] [code]

    • Jinyuan Jia, Yupei Liu, and Neil Zhenqiang Gong. IEEE S&P, 2022.
  • DeHiB: 적대적 교란을 통한 준지도 학습에 대한 심층 은닉 백도어 공격. [pdf]

    • Zhicong Yan, Gaolei Li, Yuan Tian, Jun Wu, Shenghong Li, Mingzhe Chen, and H. Vincent Poor. AAAI, 2021.
  • 준지도 학습의 심층 신경 백도어: 위협 및 대응 방안. [link]

    • Zhicong Yan, Jun Wu, Gaolei Li, Shenghong Li, and Mohsen Guizani. IEEE Transactions on Information Forensics and Security, 2021.
  • 마스크 이미지 모델링 공급망에서의 백도어 공격. [pdf]

    • Xinyue Shen, Xinlei He, Zheng Li, Yun Shen, Michael Backes, and Yang Zhang. arXiv, 2022.
  • 대조 학습에서 사전 학습된 인코더 워터마킹. [pdf]

    • Yutong Wu, Han Qiu, Tianwei Zhang, Jiwei Li, and Meikang Qiu. arXiv, 2022.

양자화

  • RIBAC: 경량 DNN에 대한 견고하고 눈에 띄지 않는 백도어 공격을 향해. [pdf] [code]

    • Huy Phan, Cong Shi, Yi Xie, Tianfang Zhang, Zhuohang Li, Tianming Zhao, Jian Liu, Yan Wang, Yingying Chen, and Bo Yuan. ECCV, 2022.
  • Qu-ANTI-zation: 적대적 결과 달성을 위한 양자화 아티팩트 악용. [pdf] [code]

    • Sanghyun Hong, Michael-Andrei Panaitescu-Liess, Yiğitcan Kaya, and Tudor Dumitraş. NeurIPS, 2021.
  • 모델 공급망에서 트로이 목마화된 양자화 신경망의 위협 이해. [pdf]

    • Xudong Pan, Mi Zhang, Yifan Yan, and Min Yang. ACSAC, 2021
  • 딥러닝 모델에 대한 양자화 백도어. [pdf]

    • Hua Ma, Huming Qiu, Yansong Gao, Zhi Zhang, Alsharif Abuadbba, Anmin Fu, Said Al-Sarawi, and Derek Abbott. arXiv, 2021.
  • 압축 아티팩트로서의 은밀한 백도어. [pdf]

    • Yulong Tian, Fnu Suya, Fengyuan Xu, and David Evans. arXiv, 2021.

자연어 처리

  • TrojText: 테스트 시점에 보이지 않는 텍스트 트로이 목마 삽입. [pdf] [code]

    • Qian Lou, Yepeng Liu, and Bo Feng. ICLR, 2023.
  • 자연어 생성에서 백도어 공격 방어. [link]

    • Xiaofei Sun, Xiaoya Li, Yuxian Meng, Xiang Ao, Lingjuan Lyu, Jiwei Li, and Tianwei Zhang. AAAI, 2023.
  • 정규화된 지속적 사전 학습을 통한 사전 학습 모델의 백도어 제거. [pdf] [code]

    • Biru Zhu, Ganqu Cui, Yangyi Chen, Yujia Qin, Lifan Yuan, Chong Fu, Yangdong Deng, Zhiyuan Liu, Maosong Sun, Ming Gu. Transactions of the Association for Computational Linguistics, 2023.
  • BadPrompt: 연속 프롬프트에 대한 백도어 공격. [pdf] [code]

    • Xiangrui Cai, haidong xu, Sihan Xu, Ying Zhang, and Xiaojie Yuan. NeurIPS, 2022.
  • 사전 학습된 언어 모델을 위한 자연스러운 백도어 방어자로서의 적정 피팅 [pdf] [code]

    • Biru Zhu, Yujia Qin, Ganqu Cui, Yangyi Chen, Weilin Zhao, Chong Fu, Yangdong Deng, Zhiyuan Liu, Jingang Wang, Wei Wu, Maosong Sun, and Ming Gu. NeurIPS, 2022.
  • 텍스트 백도어 학습의 통합 평가: 프레임워크와 벤치마크. [pdf] [code]

    • Ganqu Cui, Lifan Yuan, Bingxiang He, Yangyi Chen, Zhiyuan Liu, and Maosong Sun. NeurIPS, 2022.
  • 언어 모델 조작: Propaganda-as-a-Service의 위험과 대응 방안 [pdf] [code]

    • Eugene Bagdasaryan and Vitaly Shmatikov. IEEE S&P, 2022.
  • PICCOLO: NLP 트랜스포머 모델의 복잡한 백도어 노출. [pdf]

그래프 신경망

  • 전이 가능한 그래프 백도어 공격. [pdf]

    • Shuiqiao Yang, Bao Gia Doan, Paul Montague, Olivier De Vel, Tamas Abraham, Seyit Camtepe, Damith C. Ranasinghe, and Salil S. Kanhere. RAID, 2022.
  • 더 많을수록 좋다(대체로): 연합 그래프 신경망의 백도어 공격에 대하여. [pdf]

    • Jing Xu, Rui Wang, Kaitai Liang, and Stjepan Picek. ACSAC, 2022.
  • 그래프 백도어. [pdf] [code]

    • Zhaohan Xi, Ren Pang, Shouling Ji, and Ting Wang. USENIX Security, 2021.
  • 그래프 신경망에 대한 백도어 공격. [pdf]

    • Zaixi Zhang, Jinyuan Jia, Binghui Wang, and Neil Zhenqiang Gong. SACMAT, 2021.
  • 설명 가능성을 통한 그래프 신경망 백도어 공격 방어. [pdf]

    • Bingchen Jiang and Zhao Li. arXiv, 2022.
  • Link-Backdoor: 노드 주입을 통한 링크 예측 백도어 공격. [pdf] [code]

    • Haibin Zheng, Haiyang Xiong, Haonan Ma, Guohan Huang, and Jinyin Chen. arXiv, 2022.
  • 그래프 컨볼루션 네트워크에 대한 이웃 백도어 공격. [pdf]

    • Liang Chen, Qibiao Peng, Jintang Li, Yang Liu, Jiawei Chen, Yong Li, and Zibin Zheng. arXiv, 2022.
  • Dyn-Backdoor: 동적 링크 예측에 대한 백도어 공격. [pdf]

    • Jinyin Chen, Haiyang Xiong, Haibin Zheng, Jian Zhang, Guodong Jiang, and Yi Liu. arXiv, 2021.
  • 그래프 신경망에 대한 설명 가능성 기반 백도어 공격. [pdf]

    • Jing Xu, Minhui, Xue, and Stjepan Picek. arXiv, 2021.

포인트 클라우드

  • 3D 포인트 클라우드 분류기에 대한 백도어 공격. [pdf] [code]

    • Zhen Xiang, David J. Miller, Siheng Chen, Xi Li, and George Kesidis. ICCV, 2021.
  • PointBA: 3D 포인트 클라우드의 백도어 공격을 향하여. [pdf]

    • Xinke Li, Zhiru Chen, Yue Zhao, Zekun Tong, Yabang Zhao, Andrew Lim, and Joey Tianyi Zhou. ICCV, 2021.
  • 3D 포인트 클라우드에서 인지 불가능하고 강건한 백도어 공격. [pdf]

    • Kuofeng Gao, Jiawang Bai, Baoyuan Wu, Mengxi Ya, and Shu-Tao Xia. arXiv, 2022.
  • 포인트 클라우드 분류기에 대한 백도어 공격 탐지. [pdf]

    • Zhen Xiang, David J. Miller, Siheng Chen, Xi Li, and George Kesidis. arXiv, 2021.
  • 포인트 클라우드에 대한 클린 라벨 백도어 공격을 위한 MorphNet 중독. [pdf]

    • Guiyu Tian, Wenhao Jiang, Wei Liu, and Yadong Mu. arXiv, 2021.

음향 신호 처리

  • 소리의 요소를 통한 음성 인식에 대한 은밀한 백도어 공격을 향하여. [pdf] [code]

    • Hanbo Cai, Pengcheng Zhang, Hai Dong, Yan Xiao, Stefanos Koffas, Yiming Li. IEEE Transactions on Information Forensics and Security, 2024.
  • Paddingback으로 화자 인식 무력화. [link]

    • Zhe Ye, Diqun Yan, Li Dong, Kailai Shen. ICASSP, 2024.
  • 오디오 스펙트로그램의 은밀한 주파수 트리거 주입을 통한 들리지 않는 백도어 공격. [link]

    • Tianfang Zhang, Huy Phan, Zijie Tang, Cong Shi, Yan Wang, Bo Yuan, Yingying Chen. ACM MobiCom, 2024.
  • SilentTrig: 숨겨진 트리거를 이용한 화자 식별에 대한 인지 불가능한 백도어 공격. [link]

    • Yu Tang, Lijuan Sun, Xiaolong Xu. Pattern Recognition Letters, 2024.
  • 방 안의 악마: 물리적 세계에서 오디오 백도어 트리거링. [pdf]

    • Meng Chen, Xiangyu Xu, Li Lu, Zhongjie Ba, Feng Lin, and Kui Ren. USENIX, 2023.
  • 침묵의 조종자: 음성 인식 시스템에 대한 실용적이고 들리지 않는 백도어 공격. [link]

    • Zhicong Zheng, Xinfeng Li, Chen Yan, Xiaoyu Ji, Wenyuan Xu. ACM MM, 2023.
  • 스타일을 살려서: 스타일 변환을 통한 오디오 백도어. [pdf]

    • Stefanos Koffas, Luca Pajola, Stjepan Picek, and Mauro Conti. ICASSP, 2023.
  • VenoMave: 음성 인식을 겨냥한 표적 중독 공격. [pdf]

    • Hojjat Aghakhani, Lea Schönherr, Thorsten Eisenhofer, Dorothea Kolossa, Thorsten Holz, Christopher Kruegel, Giovanni Vigna. SaTML, 2023.
  • 위상 주입 숨은 트리거를 사용한 화자 인식에 대한 은밀한 백도어 공격. [link]

    • Zhe Ye, Diqun Yan, Li Dong, Jiacheng Deng, Shui Yu. IEEE Signal Processing Letters, 2023.

의학

  • FIBA: 의료 영상 분석의 주파수 주입 기반 백도어 공격. [pdf]

    • Yu Feng, Benteng Ma, Jing Zhang, Shanshan Zhao, Yong Xia, and Dacheng Tao. CVPR, 2022.
  • 전자 건강 기록 머신러닝 모델에 대한 백도어 공격을 위한 결측값 패턴 활용: 개발 및 검증 연구. [link]

    • Byunggill Joe, Yonghyeon Park, Jihun Hamm, Insik Shin, and Jiyeon Lee. JMIR Medical Informatics, 2022.
  • 전자 건강 기록을 이용한 머신러닝은 백도어 트리거 공격에 취약하다. [pdf]

    • Byunggill Joe, Akshay Mehra, Insik Shin, and Jihun Hamm. AAAI Workshop, 2021.
  • 설명 가능성이 중요하다: 의료 영상에 대한 백도어 공격. [pdf]

    • Munachiso Nwadike, Takumi Miyawaki, Esha Sarkar, Michail Maniatakos, and Farah Shamout. AAAI Workshop, 2021.
  • TRAPDOOR: 머신러닝 기반 유전체 분석에서 데이터셋 편향 탐지를 위한 백도어 재활용. [pdf]

    • Esha Sarkar and Michail Maniatakos. arXiv, 2021.

비전 트랜스포머

  • 당신은 내 주의를 끌고 있습니다: 비전 트랜스포머는 백도어 공격 아래에서 나쁜 학습자인가? [pdf]

    • Zenghui Yuan, Pan Zhou, Kai Zou, and Yu Cheng. CVPR, 2023.
  • TrojViT: 비전 트랜스포머에 트로이 목마 삽입. [pdf]

    • Mengxin Zheng, Qian Lou, and Lei Jiang. CVPR, 2023.
  • 패치 처리를 통한 비전 트랜스포머 백도어 공격 방어. [link]

    • Khoa D. Doan, Yingjie Lao, Peng Yang, and Ping Li. AAAI, 2023.
  • 비전 트랜스포머에 대한 백도어 공격. [pdf] [code]

    • Akshayvarun Subramanya, Aniruddha Saha, Soroush Abbasi Koohpayegani, Ajinkya Tejankar, and Hamed Pirsiavash. arXiv, 2022.
  • TrojViT: 비전 트랜스포머에 트로이 목마 삽입. [pdf]

    • Mengxin Zheng, Qian Lou, and Lei Jiang. arXiv, 2022.
  • 트로이 목마 트랜스포머에서의 어텐션 하이재킹. [pdf]

    • Weimin Lyu, Songzhu Zheng, Tengfei Ma, Haibin Ling, and Chao Chen. arXiv, 2022.
  • DBIA: 트랜스포머 네트워크에 대한 데이터 프리 백도어 주입 공격. [pdf] [code]

    • Peizhuo Lv, Hualong Ma, Jiachen Zhou, Ruigang Liang, Kai Chen, Shengzhi Zhang, and Yunfei Yang. arXiv, 2021.

확산 모델

  • 확산 모델에 백도어를 심는 방법? [pdf] [code]

    • Sheng-Yen Chou, Pin-Yu Chen, and Tsung-Yi Ho. CVPR, 2023.
  • TrojDiff: 다양한 대상을 가진 확산 모델에 대한 트로이 목마 공격. [pdf] [code]

    • Weixin Chen, Dawn Song, and Bo Li. CVPR, 2023.

사이버 보안

  • VulnerGAN: 머신러닝 기반 네트워크 침입 탐지 시스템에 대한 취약점 증폭을 통한 백도어 공격. [link] [code]

    • Guangrui Liu, Weizhe Zhang, Xinjie Li, Kaisheng Fan, and Shui Yu. Information Sciences, 2022.
  • 악성코드 분류기에 대한 설명 기반 백도어 중독 공격. [pdf]

    • Giorgio Severi, Jim Meyer, Scott Coull, and Alina Oprea. USENIX Security, 2021.
  • 머신러닝 기반 Android 악성코드 탐지기에 대한 백도어 공격. [link]

    • Chaoran Li, Xiao Chen, Derui Wang, Sheng Wen, Muhammad Ejaz Ahmed, Seyit Camtepe, and Yang Xiang. IEEE Transactions on Dependable and Secure Computing, 2021.
  • 직소 퍼즐: 악성코드 분류기를 무너뜨리기 위한 선택적 백도어 공격. [pdf]

    • Limin Yang, Zhi Chen, Jacopo Cortellazzi, Feargus Pendlebury, Kevin Tu, Fabio Pierazzi, Lorenzo Cavallaro, and Gang Wang. arXiv, 2022.

탐지 및 추적

  • 클린 이미지 백도어: 중독된 라벨만으로 멀티 라벨 모델 공격. [pdf] [code]

    • Kangjie Chen, Xiaoxuan Lou, Guowen Xu, Jiwei Li, and Tianwei Zhang. ICLR, 2023.
  • 객체 탐지에 대한 비표적 백도어 공격. [pdf] [code]

    • Chengxiao Luo, Yiming Li, Yong Jiang, and Shu-Tao Xia. ICASSP, 2023.
  • 시각적 객체 추적에 대한 퓨삿 백도어 공격. [pdf] [code]

    • Yiming Li, Haoxiang Zhong, Xingjun Ma, Yong Jiang, and Shu-Tao Xia. ICLR, 2022.
  • BadDet: 객체 탐지에 대한 백도어 공격. [pdf]

    • Shih-Han Chan, Yinpeng Dong, Jun Zhu, Xiaolu Zhang, and Jun Zhou. ECCV Workshop, 2022.
  • 정렬을 통한 공격: 객체 탐지에 대한 클린 라벨 백도어 공격. [pdf]

    • Yize Cheng, Wenbin Hu, Minhao Cheng. arXiv, 2023.
  • 객체 탐지에 대한 마스크 기반 보이지 않는 백도어 공격. [pdf]

    • Jeongjin Shin. arXiv, 2024.
  • TAT: 시각적 객체 추적에 대한 표적 백도어 공격. [link] [code]

    • Ziyi Cheng, Baoyuan Wu, Zhenya Zhang, and Jianjun Zhao. Pattern Recognition, 2023.

기타

  • AutoML의 어두운 면: 아키텍처 백도어 탐색을 향하여. [pdf] [code]

    • Ren Pang, Changjiang Li, Zhaohan Xi, Shouling Ji, and Ting Wang. ICLR, 2023.
  • 적응형 주파수 트리거를 통한 딥 이미지 압축에 대한 백도어 공격. [pdf] Yi Yu, Yufei Wang, Wenhan Yang, Shijian Lu, Yap-Peng Tan, and Alex C. Kot. CVPR, 2023.

  • 동적 라우팅 신경망의 어두운 면: 효율성 백도어 주입을 향하여. [pdf]

    • Simin Chen, Hanlin Chen, Mirazul Haque, Cong Liu, and Wei Yang. CVPR, 2023.
  • 군중 계수에 대한 백도어 공격. [pdf]

    • Yuhua Sun, Tailai Zhang, Xingjun Ma, Pan Zhou, Jian Lou, Zichuan Xu, Xing Di, Yu Cheng, and Lichao Sun. ACM MM, 2022.
  • DNN 해석 시스템에 대한 백도어 공격. [pdf]

    • Shihong Fang and Anna Choromanska. AAAI, 2022.
  • 악마는 GAN에 있다: 백도어 공격에 대비한 딥 생성 모델 방어. [pdf] [code] [demo]

    • Ambrish Rawat, Killian Levacher, and Mathieu Sinn. ESORICS, 2022.
  • 이미지 캡셔닝에 대한 객체 지향 백도어 공격. [link]

    • Meiling Li, Nan Zhong, Xinpeng Zhang, Zhenxing Qian, and Sheng Li. ICASSP, 2022.
  • 백도어 공격은 언제 이미지 재구성에 성공하는가? 휴리스틱 대 이중 수준 해법에 관한 연구. [link]

    • Vardaan Taneja, Pin-Yu Chen, Yuguang Yao, and Sijia Liu. ICASSP, 2022.
  • 해석적 관점: 신경 아키텍처 탐색 기반 엣지 AI 시스템에 대한 적대적 트로이 목마 공격.

평가 및 논의

  • 이미지 내 인지적 백도어 패턴 증류. [pdf] [code]

    • Hanxun Huang, Xingjun Ma, Sarah Monazam Erfani, and James Bailey. ICLR, 2023.
  • 이미지 데이터셋에서 자연 발생하는 물리적 백도어 탐색. [pdf] [code]

    • Emily Wenger, Roma Bhattacharjee, Arjun Nitin Bhagoji, Josephine Passananti, Emilio Andere, Heather Zheng, and Ben Zhao. NeurIPS, 2022.
  • BackdoorBox: 백도어 학습을 위한 파이썬 툴박스. [pdf] [code]

    • Yiming Li, Mengxi Ya, Yang Bai, Yong Jiang, Shu-Tao Xia. ICLR Workshop, 2023.
  • TROJANZOO: 신경망 백도어에 대해 알고 싶었지만 묻기 두려웠던 모든 것. [pdf] [code]

    • Ren Pang, Zheng Zhang, Xiangshan Gao, Zhaohan Xi, Shouling Ji, Peng Cheng, and Ting Wang. EuroS&P, 2022.
  • 텍스트 백도어 학습의 통합 평가: 프레임워크와 벤치마크. [pdf] [code]

    • Ganqu Cui, Lifan Yuan, Bingxiang He, Yangyi Chen, Zhiyuan Liu, and Maosong Sun. NeurIPS, 2022.
  • BackdoorBench: 백도어 학습의 포괄적 벤치마크. [pdf] [code] [website]

    • Baoyuan Wu, Hongrui Chen, Mingda Zhang, Zihao Zhu, Shaokui Wei, Danni Yuan, Chao Shen, and Hongyuan Zha. NeurIPS, 2022.
  • 학습 프로세스 분리를 통한 백도어 방어. [pdf] [code]


Read more

도구 다운로드
  • Jie Wang, Ghulam Mubashar Hassan, and Naveed Akhtar. arXiv, 2022.
  • 사전 훈련된 언어 모델에 대한 위협: 조사 및 분류. [pdf]

    • Shangwei Guo, Chunlong Xie, Jiwei Li, Lingjuan Lyu, and Tianwei Zhang. arXiv, 2022.
  • 심층 신경망에 대한 백도어 공격 및 가능한 방어의 개요. [pdf]

    • Wei Guo, Benedetta Tondi, and Mauro Barni. arXiv, 2021.
  • 딥러닝 백도어. [pdf]

    • Shaofeng Li, Shiqing Ma, Minhui Xue, and Benjamin Zi Hao Zhao. arXiv, 2020.
    • Andrea Milakovic. 빈 공과대학교 석사 학위 논문, 2021.
  • 백도어가 삽입된 신경망의 기하학적 특성. [pdf]

    • Dominic Carrano. 캘리포니아 대학교 버클리 석사 학위 논문, 2021.
  • 구조화된 적대적 공격으로 백도어 신경망 탐지. [pdf]

    • Charles Yang. 캘리포니아 대학교 버클리 석사 학위 논문, 2021.
  • 물리적 세계에서 심층 학습 시스템에 대한 백도어 공격. [pdf]

    • Emily Willson. 시카고 대학교 석사 학위 논문, 2020.
    • Le Feng, Sheng Li, Zhenxing Qian, and Xinpeng Zhang. ICASSP, 2022.
  • 압축된 심층 신경망에 대한 보이지 않고 효율적인 백도어 공격. [link]

    • Huy Phan, Yi Xie, Jian Liu, Yingying Chen, and Bo Yuan. ICASSP, 2022.
  • 글로벌 평균 풀링을 이용한 동적 백도어. [pdf]

    • Stefanos Koffas, Stjepan Picek, and Mauro Conti. AICAS, 2022.
  • 포이즌 잉크: 강력하고 보이지 않는 백도어 공격. [pdf]

    • Jie Zhang, Dongdong Chen, Qidong Huang, Jing Liao, Weiming Zhang, Huamin Feng, Gang Hua, and Nenghai Yu. IEEE Transactions on Image Processing, 2022.
  • 다중 레벨 MMD 정규화를 통한 백도어 공격 강화. [link]

    • Pengfei Xia, Hongjing Niu, Ziqiang Li, and Bin Li. IEEE Transactions on Dependable and Secure Computing, 2022.
  • PTB: 실세계 심층 신경망에 대한 강력한 물리적 백도어 공격. [link]

    • Mingfu Xue, Can He, Yinghao Wu, Shichang Sun, Yushu Zhang, Jian Wang, and Weiqiang Liu. Computers & Security, 2022.
  • IBAttack: 데이터 라벨에 주의하기. [link]

    • Akshay Agarwal, Richa Singh, Mayank Vatsa, and Nalini Ratha. IEEE Transactions on Artificial Intelligence, 2022.
  • 블라인드넷 백도어: 블라인드 워터마크를 사용한 심층 신경망 공격. [link]

    • Hyun Kwon and Yongchul Kim. Multimedia Tools and Applications, 2022.
  • 빗방울을 통한 심층 신경망에 대한 자연 백도어 공격. [link]

    • Feng Zhao, Li Zhou, Qi Zhong, Rushi Lan, and Leo Yu Zhang. Security and Communication Networks, 2022.
  • 이미지 분류기 모델을 위한 분산 픽셀 섭동 기반 지각 불가능한 백도어 트리거. [pdf]

    • Yulong Wang, Minghui Zhao, Shenghong Li, Xin Yuan, and Wei Ni. arXiv, 2022.
  • FRIB: 특징 복구 기반 낮은 중독률 보이지 않는 백도어 공격. [pdf]

    • Hui Xia, Xiugui Yang, Xiangyun Qian, and Rui Zhang. arXiv, 2022.
  • 증강 백도어. [pdf] [code]

    • Joseph Rance, Yiren Zhao, Ilia Shumailov, and Robert Mullins. arXiv, 2022.
  • 그냥 회전하세요: 회전 변환을 통한 백도어 공격 배포. [pdf]

    • Tong Wu, Tianhao Wang, Vikash Sehwag, Saeed Mahloujifar, and Prateek Mittal. arXiv, 2022.
  • 자연 백도어 데이터셋. [pdf]

    • Emily Wenger, Roma Bhattacharjee, Arjun Nitin Bhagoji, Josephine Passananti, Emilio Andere, Haitao Zheng, and Ben Y. Zhao. arXiv, 2022.
  • 2단계 특정 트리거를 통한 클린 라벨 백도어 공격 강화. [pdf]

    • Nan Luo, Yuanzhang Li, Yajie Wang, Shangbo Wu, Yu-an Tan, and Quanxin Zhang. arXiv, 2022.
  • 잠재 분리 가능성에 기반한 백도어 방어 우회. [pdf] [code]

    • Xiangyu Qi, Tinghao Xie, Saeed Mahloujifar, and Prateek Mittal. arXiv, 2022.
  • Narcissus: 제한된 정보를 사용하는 실용적인 클린 라벨 백도어 공격. [pdf]

    • Yi Zeng, Minzhou Pan, Hoang Anh Just, Lingjuan Lyu, Meikang Qiu, and Ruoxi Jia. arXiv, 2022.
  • CASSOCK: 소스 특정 백도어 방어의 벽에서 DNN에 대한 실행 가능한 백도어 공격. [pdf]

    • Shang Wang, Yansong Gao, Anmin Fu, Zhi Zhang, Yuqing Zhang, and Willy Susilo. arXiv, 2022.
  • 딥러닝에서 백도어 공격 방어를 무너뜨리기 위한 트로이 목마 훈련. [pdf]

    • Arezoo Rajabi, Bhaskar Ramasubramanian, and Radha Poovendran. arXiv, 2022.
  • 라벨 스무딩 백도어 공격. [pdf]

    • Minlong Peng, Zidi Xiong, Mingming Sun, and Ping Li. arXiv, 2022.
  • 심층 신경망에 대한 지각 불가능하고 다중 채널 백도어 공격. [pdf]

    • Mingfu Xue, Shifeng Ni, Yinghao Wu, Yushu Zhang, Jian Wang, and Weiqiang Liu. arXiv, 2022.
  • 심층 신경망에 대한 압축 저항 백도어 공격. [pdf]

    • Mingfu Xue, Xin Wang, Shichang Sun, Yushu Zhang, Jian Wang, and Weiqiang Liu. arXiv, 2022.
  • AdvDoor: 딥러닝 시스템의 적대적 백도어 공격. [pdf] [code]

    • Quan Zhang, Yifeng Ding, Yongqiang Tian, Jianmin Guo, Min Yuan, and Yu Jiang. ISSTA, 2021.
  • 보이지 않는 독: 심층 신경망에 대한 블랙박스 클린 라벨 백도어 공격. [pdf]

    • Rui Ning, Jiang Li, ChunSheng Xin, and Hongyi Wu. INFOCOM, 2021.
  • 물리적 세계에서의 백도어 공격. [pdf] [extension]

    • Yiming Li, Tongqing Zhai, Yong Jiang, Zhifeng Li, and Shu-Tao Xia. ICLR Workshop, 2021.
  • 아웃소싱 클라우드 환경에서 심층 신경망에 대한 방어 저항 백도어 공격. [Link]

    • Xueluan Gong, Yanjiao Chen, Qian Wang, Huayang Huang, Lingshuo Meng, Chao Shen, and Qian Zhang. IEEE Journal on Selected Areas in Communications, 2021.## 요약 좀 더 아래에 출처 정리
  • DNN 기반 얼굴 인증에 대한 보편적 모방 공격용 마스터 키 백도어. [link]

    • WeiGuo, Benedetta Tondi, Mauro Barni. Pattern Recognition Letters, 2021.
  • 얼굴 특징에 숨겨진 백도어: 얼굴 인식 시스템에 대한 새로운 비가시적 백도어 공격. [link]

    • Mingfu Xue, Can He, Jian Wang, Weiqiang Liu. Peer-to-Peer Networking and Applications, 2021.
  • 절차적 노이즈를 이용한 백도어 공격. [link] [code]

    • Xuan Chen, Yuena Ma, Shiwei Lu. IEEE Access, 2021.
  • 무작위 위치 트리거를 이용한 심층 신경망 다중 표적 백도어 공격. [link]

    • Xiao Yu, Cong Liu, Mingwen Zheng, Yajie Wang, Xinrui Liu, Shuxiao Song, Yuexuan Ma, Jun Zheng. International Journal of Intelligent Systems, 2021.
  • Simtrojan: 은밀한 백도어 공격. [link]

    • Yankun Ren, Longfei Li, Jun Zhou. ICIP, 2021.
  • 백도어 탐지를 회피하기 위한 통계적 차이 감소 기법. [pdf]

    • Pengfei Xia, Hongjing Niu, Ziqiang Li, Bin Li. arXiv, 2021.
  • 주파수 영역을 통한 백도어 공격. [pdf]

    • Tong Wang, Yuan Yao, Feng Xu, Shengwei An, Ting Wang. arXiv, 2021.
  • 다른 문도 확인하세요! 주파수 영역에서의 백도어 공격 구축. [pdf]

    • Hasan Abed Al Kader Hammoud, Bernard Ghanem. arXiv, 2021.
  • Sleeper Agent: 처음부터 학습된 신경망을 위한 확장 가능한 은닉 트리거 백도어. [pdf] [code]

    • Hossein Souri, Micah Goldblum, Liam Fowl, Rama Chellappa, Tom Goldstein. arXiv, 2021.
  • RABA: 심층 신경망에 대한 강건한 아바타 백도어 공격. [pdf]

    • Ying He, Zhili Shen, Chang Xia, Jingyu Hua, Wei Tong, Sheng Zhong. arXiv, 2021.
  • 실제 물리적 환경에서 심층 신경망에 대한 강건한 백도어 공격. [pdf]

    • Mingfu Xue, Can He, Shichang Sun, Jian Wang, Weiqiang Liu. arXiv, 2021.
  • IEEE S&P Workshop
  • One-to-N & N-to-One: 딥러닝 모델에 대한 두 가지 고급 백도어 공격. [pdf]

    • Mingfu Xue, Can He, Jian Wang, Weiqiang Liu. IEEE Transactions on Dependable and Secure Computing, 2020.
  • 스테가노그래피와 정규화를 통한 심층 신경망 비가시적 백도어 공격. [pdf] [arXiv Version (2019)]

    • Shaofeng Li, Minhui Xue, Benjamin Zi Hao Zhao, Haojin Zhu, Xinpeng Zhang. IEEE Transactions on Dependable and Secure Computing, 2020.
  • HaS-Nets: 데이터 수집 시나리오에서 백도어 공격으로부터 DNN을 방어하는 복구 및 선택 메커니즘. [pdf]

    • Hassan Ali, Surya Nepal, Salil S. Kanhere, Sanjay Jha. arXiv, 2020.
  • FaceHack: 얼굴 특성을 이용한 백도어 얼굴 인식 시스템 트리거링. [pdf]

    • Esha Sarkar, Hadjer Benkraouda, Michail Maniatakos. arXiv, 2020.
  • 빛으로 당신의 얼굴을 해킹할 수 있습니다! 얼굴 인식 시스템에 대한 블랙박스 백도어 공격. [pdf]

    • Haoliang Li, Yufei Wang, Xiaofei Xie, Yang Liu, Shiqi Wang, Renjie Wan, Lap-Pui Chau, Alex C. Kot. arXiv, 2020.
  • 표적 가중치 교란을 통한 합성곱 신경망 백도어 삽입. [pdf]

    • Jacob Dumford, Walter Scheirer. arXiv, 2018.
    • Mikel Bober-Irizar, Ilia Shumailov, Yiren Zhao, Robert Mullins, Nicolas Papernot. arXiv, 2022.
  • 머신러닝 모델에 감지 불가능한 백도어 심기. [pdf]

    • Shafi Goldwasser, Michael P. Kim, Vinod Vaikuntanathan, Or Zamir. arXiv, 2022.
  • Boundary augment: 중독 공격 방어를 위한 데이터 증강 기법. [link]

    • Xuan Chen, Yuena Ma, Shiwei Lu, Yu Yao. IET Image Processing, 2021.
  • 손실 공간의 모드 연결성과 적대적 강건성 연결. [pdf] [code]

    • Pu Zhao, Pin-Yu Chen, Payel Das, Karthikeyan Natesan Ramamurthy, Xue Lin. ICLR, 2020.
  • Fine-Pruning: 심층 신경망 백도어 공격 방어. [pdf] [code]

    • Kang Liu, Brendan Dolan-Gavitt, Siddharth Garg. RAID, 2018.
  • 신경 트로이 목마. [pdf]

    • Yuntao Liu, Yang Xie, Ankur Srivastava. ICCD, 2017.
  • 중독 및 백도어 공격에 대한 잔차 블록 테스트 타임 적응. [pdf]

    • Arnav Gudibande, Xinyun Chen, Yang Bai, Jason Xiong, Dawn Song. CVPR Workshop, 2022.
  • 심층 신경망 백도어 공격에서 지식 증류를 이용한 백도어 비활성화 및 중독 데이터 식별. [pdf]

    • Kota Yoshida, Takeshi Fujino. CCS Workshop, 2020.
  • 심층 신경망 백도어 공격 방어. [pdf]

    • Hao Cheng, Kaidi Xu, Sijia Liu, Pin-Yu Chen, Pu Zhao, Xue Lin. KDD Workshop, 2019.
  • 악성 뉴런 식별 및 정화를 통한 백도어 공격 방어. [pdf]

    • Mingyuan Fan, Yang Liu, Cen Chen, Ximeng Liu, Wenzhong Guo. arXiv, 2022.
  • 저주를 축복으로: 모델 반전을 통한 정상 데이터 없는 방어 가능. [pdf]

    • Si Chen, Yi Zeng, Won Park, Ruoxi Jia. arXiv, 2022.
  • 백도어 방어를 위한 적대적 미세 조정: 적대적 예제를 트리거 샘플에 연결. [pdf]

    • Bingxu Mu, Le Wang, Zhenxing Niu. arXiv, 2022.
  • 신경망 세탁: 심층 신경망에서 블랙박스 백도어 워터마크 제거. [pdf]

    • William Aiken, Hyoungshick Kim, Simon Woo. arXiv, 2020.
  • HaS-Nets: 데이터 수집 시나리오에서 백도어 공격으로부터 DNN을 방어하는 복구 및 선택 메커니즘. [pdf]

    • Hassan Ali, Surya Nepal, Salil S. Kanhere, Sanjay Jha. arXiv, 2020.
    • Junfeng Guo, Ang Li, and Cong Liu. ICLR, 2022.
  • 트로이 목마 탐지를 위한 위상적 사전 정보를 이용한 트리거 헌팅. [pdf] [code]

    • Xiaoling Hu, Xiao Lin, Michael Cogswell, Yi Yao, Susmit Jha, and Chao Chen. ICLR, 2022.
  • 머신 언러닝을 이용한 백도어 방어. [pdf]

    • Yang Liu, Mingyuan Fan, Cen Chen, Ximeng Liu, Zhuo Ma, Li Wang, and Jianfeng Ma. INFOCOM, 2022.
  • 제한된 정보와 데이터를 이용한 백도어 공격의 블랙박스 탐지. [pdf]

    • Yinpeng Dong, Xiao Yang, Zhijie Deng, Tianyu Pang, Zihao Xiao, Hang Su, and Jun Zhu. ICCV, 2021.
  • K-암 최적화를 통한 심층 신경망 백도어 스캐닝. [pdf] [code]

    • Guangyu Shen, Yingqi Liu, Guanhong Tao, Shengwei An, Qiuling Xu, Siyuan Cheng, Shiqing Ma, and Xiangyu Zhang. ICML, 2021.
  • 심층 신경망의 트로이 목마 백도어 검사 및 제거를 향하여. [pdf] [previous version] [code]

    • Wenbo Guo, Lun Wang, Xinyu Xing, Min Du, and Dawn Song. ICDM, 2020.
  • GangSweep: GAN으로 신경 백도어 쓸어내기. [pdf]

    • Liuwan Zhu, Rui Ning, Cong Wang, Chunsheng Xin, and Hongyi Wu. ACM MM, 2020.
  • 훈련 세트에 접근하지 않고 훈련된 분류기의 백도어 탐지. [pdf]

    • Z Xiang, DJ Miller, and G Kesidis. IEEE Transactions on Neural Networks and Learning Systems, 2020.
  • Neural Cleanse: 신경망의 백도어 공격 식별 및 완화. [pdf] [code]

    • Bolun Wang, Yuanshun Yao, Shawn Shan, Huiying Li, Bimal Viswanath, Haitao Zheng, Ben Y. Zhao. IEEE S&P, 2019.
  • 생성 분포 모델링을 통한 신경 백도어 방어. [pdf] [code]

    • Ximing Qiao, Yukun Yang, and Hai Li. NeurIPS, 2019.
  • DeepInspect: 심층 신경망을 위한 블랙박스 트로이 목마 탐지 및 완화 프레임워크. [pdf]

    • Huili Chen, Cheng Fu, Jishen Zhao, Farinaz Koushanfar. IJCAI, 2019.
  • 백도어가 삽입된 얼굴 인식 네트워크를 위한 물리적으로 실현 가능한 트리거 식별. [link]

    • Ankita Raj, Ambar Pal, and Chetan Arora. ICIP, 2021.
  • 최대 달성 가능한 오분류 비율 통계량을 통해 훈련 세트 없이 DNN의 지각 가능한 백도어 규명. [pdf]

    • Zhen Xiang, David J. Miller, Hang Wang, and George Kesidis. MLSP, 2020.
  • 다중 백도어 탐지를 위한 적응형 섭동 생성. [pdf]

    • Yuhang Wang, Huafeng Shi, Rui Min, Ruijia Wu, Siyuan Liang, Yichao Wu, Ding Liang, and Aishan Liu. arXiv, 2022.
  • 신뢰가 중요하다: 분포 전이를 통한 심층 신경망의 백도어 검사. [pdf]

    • Tong Wang, Yuan Yao, Feng Xu, Miao Xu, Shengwei An, and Ting Wang. arXiv, 2022.
  • 다중 표적 트로이 목마 공격에 대한 방어. [pdf]

    • Haripriya Harikumar, Santu Rana, Kien Do, Sunil Gupta, Wei Zong, Willy Susilo, and Svetha Venkastesh. arXiv, 2022.
  • 백도어 방어를 위한 모델 대조 학습. [pdf]

    • Zhihao Yue, Jun Xia, Zhiwei Ling, Ting Wang, Xian Wei, and Mingsong Chen. arXiv, 2022.
  • CatchBackdoor: 차등 퍼징을 통한 임계 트로이 목마 신경 경로 식별로 백도어 테스팅. [pdf]

    • Haibo Jin, Ruoxi Chen, Jinyin Chen, Yao Cheng, Chong Fu, Ting Wang, Yue Yu, and Zhaoyan Ming. arXiv, 2021.
  • 생성적 적대 신경망을 통한 심층 신경망의 워터마크 탐지 및 제거. [pdf]

    • Haoqi Wang, Mingfu Xue, Shichang Sun, Yushu Zhang, Jian Wang, and Weiqiang Liu. arXiv, 2021.
  • TAD: AI를 위한 트리거 근사 기반 블랙박스 트로이 목마 탐지. [pdf]

    • Xinqiao Zhang, Huili Chen, and Farinaz Koushanfar. arXiv, 2021.
  • 신경망의 확장 가능한 백도어 탐지. [pdf]

    • Haripriya Harikumar, Vuong Le, Santu Rana, Sourangshu Bhattacharya, Sunil Gupta, and Svetha Venkatesh. arXiv, 2020.
  • NNoculation: 백도어 DNN의 광범위 및 표적 치료. [pdf] [code]

    • Akshaj Kumar Veldanda, Kang Liu, Benjamin Tan, Prashanth Krishnamurthy, Farshad Khorrami, Ramesh Karri, Brendan Dolan-Gavitt, and Siddharth Garg. arXiv, 2020.
  • [code]
    • Soheil Kolouri, Aniruddha Saha, Hamed Pirsiavash, and Heiko Hoffmann. CVPR, 2020.
  • 원픽셀 시그니처: 백도어 탐지를 위한 CNN 모델 특성 분석. [pdf]

    • Shanjiaoyang Huang, Weiqi Peng, Zhiwei Jia, and Zhuowen Tu. ECCV, 2020.
  • 트로이 목마 신경망의 실용적 탐지: 데이터 제한 및 무데이터 사례. [pdf] [code]

    • Ren Wang, Gaoyuan Zhang, Sijia Liu, Pin-Yu Chen, Jinjun Xiong, and Meng Wang. ECCV, 2020.
  • 심층 신경망의 클래스 차이를 이용한 백도어 공격 탐지. [pdf]

    • Hyun Kwon. IEEE Access, 2020.
  • 베이스라인 프루닝 기반 신경망 트로이 목마 탐지 접근법. [pdf]

    • Peter Bajcsy and Michael Majurski. ICLR Workshop, 2021.
  • 범용 훈련 후 백도어 탐지. [pdf]

    • Hang Wang, Zhen Xiang, David J. Miller, and George Kesidis. arXiv, 2022.
  • DNN 가중치의 트로이 목마 시그니처. [pdf]

    • Greg Fields, Mohammad Samragh, Mojan Javaheripi, Farinaz Koushanfar, and Tara Javidi. arXiv, 2021.
  • EX-RAY: 차등 특징 대칭성 검사를 통한 신경망의 주입 백도어와 자연 특징 구별. [pdf]

    • Yingqi Liu, Guangyu Shen, Guanhong Tao, Zhenting Wang, Shiqing Ma, and Xiangyu Zhang. arXiv, 2021.
  • TOP: 섭동 전이 가능성을 이용한 신경망 백도어 탐지. [pdf]

    • Todd Huster and Emmanuel Ekwedike. arXiv, 2021.
  • 반사실적 속성을 사용한 트로이 목마 DNN 탐지. [pdf]

    • Karan Sikka, Indranil Sur, Susmit Jha, Anirban Roy, and Ajay Divakaran. arXiv, 2021.
  • 적대적 예제도 유용하다! [pdf] [code]

    • XBorji A. arXiv, 2020.
  • Cassandra: 적대적 섭동으로부터 트로이 목마 네트워크 탐지. [pdf]

    • Xiaoyu Zhang, Ajmal Mian, Rohit Gupta, Nazanin Rahnavard, and Mubarak Shah. arXiv, 2020.
  • Odyssey: 트로이 목마 모델의 생성, 분석 및 탐지. [pdf] [dataset]

    • Marzieh Edraki, Nazmul Karim, Nazanin Rahnavard, Ajmal Mian, and Mubarak Shah. arXiv, 2020.
  • 심층 신경망의 백도어 신속 탐지를 위한 노이즈 응답 분석. [pdf]

    • N. Benjamin Erichson, Dane Taylor, Qixuan Wu, and Michael W. Mahoney. arXiv, 2020.
  • NeuronInspect: 출력 설명을 통한 신경망 백도어 탐지. [pdf]

    • Xijie Huang, Moustafa Alzantot, and Mani Srivastava. arXiv, 2019.
    • Jonas Geiping, Liam Fowl, Gowthami Somepalli, Micah Goldblum, Michael Moeller, and Tom Goldstein. ICLR Workshop, 2021.
  • 제한된 데이터로 신경망의 백도어 기반 워터마크 제거. [pdf]

    • Xuankai Liu, Fengting Li, Bihan Wen, and Qi Li. ICPR, 2021.
  • Mask and Restore: 마스크 오토인코더를 이용한 테스트 시점 블라인드 백도어 방어. [pdf] [code]

    • Tao Sun, Lu Pang, Chao Chen, and Haibin Ling. arXiv, 2023.
  • 백도어 공격에 대한 적대적 훈련의 효과에 대하여. [pdf]

    • Yinghua Gao, Dongxian Wu, Jingfeng Zhang, Guanhao Gan, Shu-Tao Xia, Gang Niu, and Masashi Sugiyama. arXiv, 2022.
  • 얼굴 인식에 대한 신뢰 회복: 잠재적 개인정보 침해를 방지하기 위한 얼굴 인식 백도어 공격 완화. [pdf]

    • Reena Zelenkova, Jack Swallow, M. A. P. Chamikara, Dongxi Liu, Mohan Baruwal Chhetri, Seyit Camtepe, Marthie Grobler, and Mahathir Almashor. arXiv, 2022.
  • SanitAIs: 트로이 목마 신경망을 정화하기 위한 비지도 데이터 증강. [pdf]

    • Kiran Karra and Chace Ashcraft. arXiv, 2021.
  • 그래디언트 셰이핑을 사용한 데이터 중독 공격 완화의 효과에 대하여. [pdf] [code]

    • Sanghyun Hong, Varun Chandrasekaran, Yiğitcan Kaya, Tudor Dumitraş, and Nicolas Papernot. arXiv, 2020.
  • DP-InstaHide: 차등 프라이버시 데이터 증강을 통한 중독 및 백도어 공격의 증명 가능한 무력화. [pdf]

    • Eitan Borgnia, Jonas Geiping, Valeriia Cherepanova, Liam Fowl, Arjun Gupta, Amin Ghiasi, Furong Huang, Micah Goldblum, and Tom Goldstein. arXiv, 2021.
    • Zhenzhu Chen, Shang Wang, Anmin Fu, Yansong Gao, Shui Yu, and Robert H. Deng. IEEE Transactions on Information Forensics and Security, 2022.
  • 심층 학습 시스템을 위한 유사성 기반 무결성 보호. [link]

    • Ruitao Hou, Shan Ai, Qi Chen, Hongyang Yan, Teng Huang, and Kongyang Chen. Information Sciences, 2022.
  • 반복적 경계 설정을 통해 적대적-백도어를 제거하는 특징 기반 온라인 탐지기. [pdf]

    • Hao Fu, Akshaj Kumar Veldanda, Prashanth Krishnamurthy, Siddharth Garg, and Farshad Khorrami. IEEE ACCESS, 2022.
  • 백도어 공격 트리거에 대한 재고: 주파수 관점. [pdf] [code]

    • Yi Zeng, Won Park, Z. Morley Mao, and Ruoxi Jia. ICCV, 2021.
  • 변이 속의 악마: 강건한 백도어 오염 탐지를 위한 DNN의 통계적 분석. [pdf] [code]

    • Di Tang, XiaoFeng Wang, Haixu Tang, and Kehuan Zhang. USENIX Security, 2021.- SPECTRE: Defending Against Backdoor Attacks Using Robust Statistics. [pdf] [code]
    • Jonathan Hayase, Weihao Kong, Raghav Somani, and Sewoong Oh. ICML, 2021.
  • CLEANN: Accelerated Trojan Shield for Embedded Neural Networks. [pdf]

    • Mojan Javaheripi, Mohammad Samragh, Gregory Fields, Tara Javidi, and Farinaz Koushanfar. ICCAD, 2020.
  • Robust Anomaly Detection and Backdoor Attack Detection via Differential Privacy. [pdf] [code]

    • Min Du, Ruoxi Jia, and Dawn Song. ICLR, 2020.
  • Simple, Attack-Agnostic Defense Against Targeted Training Set Attacks Using Cosine Similarity. [pdf] [code]

    • Zayd Hammoudeh and Daniel Lowd. ICML 워크숍, 2021.
  • SentiNet: Detecting Localized Universal Attacks Against Deep Learning Systems. [pdf]

    • Edward Chou, Florian Tramèr, and Giancarlo Pellegrino. IEEE S&P 워크숍, 2020.
  • STRIP: A Defence Against Trojan Attacks on Deep Neural Networks. [pdf] [extension] [code]

    • Yansong Gao, Chang Xu, Derui Wang, Shiping Chen, Damith C. Ranasinghe, and Surya Nepal. ACSAC, 2019.
  • Detecting Backdoor Attacks on Deep Neural Networks by Activation Clustering. [pdf] [code]

    • Bryant Chen, Wilka Carvalho, Nathalie Baracaldo, Heiko Ludwig, Benjamin Edwards, Taesung Lee, Ian Molloy, and Biplav Srivastava. AAAI 워크숍, 2019.
  • Deep Probabilistic Models to Detect Data Poisoning Attacks. [pdf]

    • Mahesh Subedar, Nilesh Ahuja, Ranganath Krishnan, Ibrahima J. Ndiour, and Omesh Tickoo. NeurIPS 워크숍, 2019.
  • Spectral Signatures in Backdoor Attacks. [pdf] [code]

    • Brandon Tran, Jerry Li, and Aleksander Madry. NeurIPS, 2018.
  • An Adaptive Black-box Defense against Trojan Attacks (TrojDef). [pdf]

    • Guanxiong Liu, Abdallah Khreishah, Fatima Sharadgah, and Issa Khalil. arXiv, 2022.
  • Fight Poison with Poison: Detecting Backdoor Poison Samples via Decoupling Benign Correlations. [pdf] [code]

    • Xiangyu Qi, Tinghao Xie, Saeed Mahloujifar, and Prateek Mittal. arXiv, 2022.
  • PiDAn: A Coherence Optimization Approach for Backdoor Attack Detection and Mitigation in Deep Neural Networks. [pdf]

    • Yue Wang, Wenqing Li, Esha Sarkar, Muhammad Shafique, Michail Maniatakos, and Saif Eddin Jabari. arXiv, 2022.
  • Neural Network Trojans Analysis and Mitigation from the Input Domain. [pdf]

    • Zhenting Wang, Hailun Ding, Juan Zhai, and Shiqing Ma. arXiv, 2022.
  • A General Framework for Defending Against Backdoor Attacks via Influence Graph. [pdf]

    • Xiaofei Sun, Jiwei Li, Xiaoya Li, Ziyao Wang, Tianwei Zhang, Han Qiu, Fei Wu, and Chun Fan. arXiv, 2021.
  • NTD: Non-Transferability Enabled Backdoor Detection. [pdf]

    • Yinshan Li, Hua Ma, Zhi Zhang, Yansong Gao, Alsharif Abuadbba, Anmin Fu, Yifeng Zheng, Said F. Al-Sarawi, and Derek Abbott. arXiv, 2021.
  • A Unified Framework for Task-Driven Data Quality Management. [pdf]

    • Tianhao Wang, Yi Zeng, Ming Jin, and Ruoxi Jia. arXiv, 2021.
  • TESDA: Transform Enabled Statistical Detection of Attacks in Deep Neural Networks. [pdf]

    • Chandramouli Amarnath, Aishwarya H. Balwani, Kwondo Ma, and Abhijit Chatterjee. arXiv, 2021.
  • Traceback of Data Poisoning Attacks in Neural Networks. [pdf]

    • Shawn Shan, Arjun Nitin Bhagoji, Haitao Zheng, and Ben Y. Zhao. arXiv, 2021.
  • Provable Guarantees against Data Poisoning Using Self-Expansion and Compatibility. [pdf]

    • Charles Jin, Melinda Sun, and Martin Rinard. arXiv, 2021.
  • Online Defense of Trojaned Models using Misattributions. [pdf]

    • Panagiota Kiourti, Wenchao Li, Anirban Roy, Karan Sikka, and Susmit Jha. arXiv, 2021.
  • Detecting Backdoor in Deep Neural Networks via Intentional Adversarial Perturbations. [pdf]

    • Mingfu Xue, Yinghao Wu, Zhiyu Wu, Jian Wang, Yushu Zhang, and Weiqiang Liu. arXiv, 2021.
  • Exposing Backdoors in Robust Machine Learning Models. [pdf]

    • Ezekiel Soremekun, Sakshi Udeshi, and Sudipta Chattopadhyay. arXiv, 2020.
  • HaS-Nets: A Heal and Select Mechanism to Defend DNNs Against Backdoor Attacks for Data Collection Scenarios. [pdf]

    • Hassan Ali, Surya Nepal, Salil S. Kanhere, and Sanjay Jha. arXiv, 2020.
  • Poison as a Cure: Detecting & Neutralizing Variable-Sized Backdoor Attacks in Deep Neural Networks. [pdf]

    • Alvin Chan, and Yew-Soon Ong. arXiv, 2019.
    • Binghui Wang, Xiaoyu Cao, Jinyuan jia, and Neil Zhenqiang Gong. CVPR 워크숍, 2020.
  • BagFlip: A Certified Defense against Data Poisoning. [pdf]

    • Yuhao Zhang, Aws Albarghouthi, and Loris D'Antoni. arXiv, 2022.
  • [link]
    • Mary Roszel, Robert Norvill, and Radu State. MDAI, 2022.
  • Against Backdoor Attacks In Federated Learning With Differential Privacy. [link]

    • Lu Miao, Wei Yang, Rong Hu, Lu Li, and Liusheng Huang. ICASSP, 2022.
  • Secure Partial Aggregation: Making Federated Learning More Robust for Industry 4.0 Applications. [link]

    • Jiqiang Gao, Baolei Zhang, Xiaojie Guo, Thar Baker, Min Li, and Zheli Liu. IEEE Transactions on Industrial Informatics, 2022.
  • Backdoor Attacks-resilient Aggregation based on Robust Filtering of Outliers in Federated Learning for Image Classification. [link]

    • Nuria Rodríguez-Barroso, Eugenio Martínez-Cámara, M. Victoria Luzónb, and Francisco Herrera. Knowledge-Based Systems, 2022.
  • Defense against Backdoor Attack in Federated Learning. [link] [code]

    • Shiwei Lu, Ruihu Li, Wenbin Liu, and Xuan Chen. Computers & Security, 2022.
  • Privacy-Enhanced Federated Learning against Poisoning Adversaries. [link]

    • Xiaoyuan Liu, Hongwei Li, Guowen Xu, Zongqi Chen, Xiaoming Huang, and Rongxing Lu. IEEE Transactions on Information Forensics and Security, 2021.
  • Coordinated Backdoor Attacks against Federated Learning with Model-Dependent Triggers. [link]

    • Xueluan Gong, Yanjiao Chen, Huayang Huang, Yuqing Liao, Shuai Wang, and Qian Wang. IEEE Network, 2022.
  • CRFL: Certifiably Robust Federated Learning against Backdoor Attacks. [pdf]

    • Chulin Xie, Minghao Chen, Pin-Yu Chen, and Bo Li. ICML, 2021.
  • Curse or Redemption? How Data Heterogeneity Affects the Robustness of Federated Learning. [pdf]

    • Syed Zawad, Ahsan Ali, Pin-Yu Chen, Ali Anwar, Yi Zhou, Nathalie Baracaldo, Yuan Tian, and Feng Yan. AAAI, 2021.
  • Defending Against Backdoors in Federated Learning with Robust Learning Rate. [pdf]

    • Mustafa Safa Ozdayi, Murat Kantarcioglu, and Yulia R. Gel. AAAI, 2021.
  • BaFFLe: Backdoor detection via Feedback-based Federated Learning. [pdf]

    • ebastien Andreina, Giorgia Azzurra Marson, Helen Möllering, and Ghassan Karame. ICDCS, 2021.
  • PipAttack: Poisoning Federated Recommender Systems for Manipulating Item Promotion. [pdf]

    • Shijie Zhang, Hongzhi Yin, Tong Chen, Zi Huang, Quoc Viet Hung Nguyen, and Lizhen Cui. WSDM, 2021.
  • Mitigating the Backdoor Attack by Federated Filters for Industrial IoT Applications. [link]

    • Boyu Hou, Jiqiang Gao, Xiaojie Guo, Thar Baker, Ying Zhang, Yanlong Wen, and Zheli Liu. IEEE Transactions on Industrial Informatics, 2021.
  • Stability-Based Analysis and Defense against Backdoor Attacks on Edge Computing Services. [link]

    • Yi Zhao, Ke Xu, Haiyang Wang, Bo Li, and Ruoxi Jia. IEEE Network, 2021.
  • Attack of the Tails: Yes, You Really Can Backdoor Federated Learning. [pdf]

    • Hongyi Wang, Kartik Sreenivasan, Shashank Rajput, Harit Vishwakarma, Saurabh Agarwal, Jy-yong Sohn, Kangwook Lee, and Dimitris Papailiopoulos. NeurIPS, 2020.
  • DBA: Distributed Backdoor Attacks against Federated Learning. [pdf]

    • Chulin Xie, Keli Huang, Pinyu Chen, and Bo Li. ICLR, 2020.
  • The Limitations of Federated Learning in Sybil Settings. [pdf] [extension] [code]

    • Clement Fung, Chris J.M. Yoon, and Ivan Beschastnikh. RAID, 2020 (arXiv, 2018).
  • How to Backdoor Federated Learning. [pdf]

    • Eugene Bagdasaryan, Andreas Veit, Yiqing Hua, Deborah Estrin, and Vitaly Shmatikov. AISTATS, 2020 (arXiv, 2018).
  • BEAS: Blockchain Enabled Asynchronous & Secure Federated Machine Learning. [pdf]

    • Arup Mondal, Harpreet Virk, and Debayan Gupta. AAAI 워크숍, 2022.
  • Backdoor Attacks and Defenses in Feature-partitioned Collaborative Learning. [pdf]

    • Yang Liu, Zhihao Yi, and Tianjian Chen. ICML 워크숍, 2020.
  • Can You Really Backdoor Federated Learning? [pdf]

    • Ziteng Sun, Peter Kairouz, Ananda Theertha Suresh, and H. Brendan McMahan. NeurIPS 워크숍, 2019.
  • Invariant Aggregator for Defending Federated Backdoor Attacks. [pdf]

    • Xiaoyang Wang, Dimitrios Dimitriadis, Sanmi Koyejo, and Shruti Tople. arXiv, 2022.
  • Shielding Federated Learning: Mitigating Byzantine Attacks with Less Constraints. [pdf]

    • Minghui Li, Wei Wan, Jianrong Lu, Shengshan Hu, Junyu Shi, and Leo Yu Zhang. arXiv, 2022.
  • Federated Zero-Shot Learning for Visual Recognition. [pdf]

    • Zhi Chen, Yadan Luo, Sen Wang, Jingjing Li, and Zi Huang. arXiv, 2022.
  • Assisting Backdoor Federated Learning with Whole Population Knowledge Alignment. [pdf]

    • Tian Liu, Xueyang Hu, and Tao Shu. arXiv, 2022.
  • FL-Defender: Combating Targeted Attacks in Federated Learning. [pdf]

    • Najeeb Jebreel and Josep Domingo-Ferrer. arXiv, 2022.
  • Backdoor Attack is A Devil in Federated GAN-based Medical Image Synthesis. [pdf]

    • Ruinan Jin and Xiaoxiao Li. arXiv, 2022.
  • SafeNet: Mitigating Data Poisoning Attacks on Private Machine Learning. [pdf] [code]

    • Harsh Chaudhari, Matthew Jagielski, and Alina Oprea. arXiv, 2022.
  • PerDoor: Persistent Non-Uniform Backdoors in Federated Learning using Adversarial Perturbations. [pdf] [code]

    • Manaar Alam, Esha Sarkar, and Michail Maniatakos. arXiv, 2022.
  • Towards a Defense against Backdoor Attacks in Continual Federated Learning. [pdf]

    • Shuaiqi Wang, Jonathan Hayase, Giulia Fanti, and Sewoong Oh. arXiv, 2022.
  • Client-Wise Targeted Backdoor in Federated Learning. [pdf]

    • Gorka Abad, Servio Paguada, Stjepan Picek, Víctor Julio Ramírez-Durán, and Aitor Urbieta. arXiv, 2022.
  • Backdoor Defense in Federated Learning Using Differential Testing and Outlier Detection. [pdf]

    • Yein Kim, Huili Chen, and Farinaz Koushanfar. arXiv, 2022.
  • ARIBA: Towards Accurate and Robust Identification of Backdoor Attacks in Federated Learning. [pdf]

    • Yuxi Mi, Jihong Guan, and Shuigeng Zhou. arXiv, 2022.
  • More is Better (Mostly): On the Backdoor Attacks in Federated Graph Neural Networks. [pdf]

    • Jing Xu, Rui Wang, Kaitai Liang, and Stjepan Picek. arXiv, 2022.
  • Low-Loss Subspace Compression for Clean Gains against Multi-Agent Backdoor Attacks. [pdf]

    • Siddhartha Datta and Nigel Shadbolt. arXiv, 2022.
  • Backdoors Stuck at The Frontdoor: Multi-Agent Backdoor Attacks That Backfire. [pdf]

    • Siddhartha Datta and Nigel Shadbolt. arXiv, 2022.
  • Federated Unlearning with Knowledge Distillation. [pdf]

    • Chen Wu, Sencun Zhu, and Prasenjit Mitra. arXiv, 2022.
  • Model Transferring Attacks to Backdoor HyperNetwork in Personalized Federated Learning. [pdf]

    • Phung Lai, NhatHai Phan, Abdallah Khreishah, Issa Khalil, and Xintao Wu. arXiv, 2022.
  • Backdoor Attacks on Federated Learning with Lottery Ticket Hypothesis. [pdf]

    • Zihang Zou, Boqing Gong, and Liqiang Wang. arXiv, 2021.
  • On Provable Backdoor Defense in Collaborative Learning. [pdf]

    • Ximing Qiao, Yuhua Bai, Siping Hu, Ang Li, Yiran Chen, and Hai Li. arXiv, 2021.
  • SparseFed: Mitigating Model Poisoning Attacks in Federated Learning with Sparsification. [pdf]

    • Ashwinee Panda, Saeed Mahloujifar, Arjun N. Bhagoji, Supriyo Chakraborty, and Prateek Mittal. arXiv, 2021.
  • Robust Federated Learning with Attack-Adaptive Aggregation. [pdf] [code]

    • Ching Pui Wan, and Qifeng Chen. arXiv, 2021.
  • Meta Federated Learning. [pdf]

    • Omid Aramoon, Pin-Yu Chen, Gang Qu, and Yuan Tian. arXiv, 2021.
  • FLGUARD: Secure and Private Federated Learning. [pdf]

    • Thien Duc Nguyen, Phillip Rieger, Hossein Yalame, Helen Möllering, Hossein Fereidooni, Samuel Marchal, Markus Miettinen, Azalia Mirhoseini, Ahmad-Reza Sadeghi, Thomas Schneider, and Shaza Zeitouni. arXiv, 2021.- 연합 학습에서 견고성과 프라이버시를 향해: 로컬 및 중앙 차등 프라이버시 실험. [pdf]
    • Mohammad Naseri, Jamie Hayes, and Emiliano De Cristofaro. arXiv, 2020.
  • 연합 메타 러닝에 대한 백도어 공격. [pdf]

    • Chien-Lun Chen, Leana Golubchik, and Marco Paolieri. arXiv, 2020.
  • 연합 학습에 대한 동적 백도어 공격. [pdf]

    • Anbu Huang. arXiv, 2020.
  • 적대적 환경에서의 연합 학습. [pdf]

    • Raouf Kerkouche, Gergely Ács, and Claude Castelluccia. arXiv, 2020.
  • BlockFLA: 하이브리드 블록체인 아키텍처를 통한 책임 있는 연합 학습. [pdf]

    • Harsh Bimal Desai, Mustafa Safa Ozdayi, and Murat Kantarcioglu. arXiv, 2020.
  • 연합 학습에서 백도어 공격 완화. [pdf]

    • Chen Wu, Xian Yang, Sencun Zhu, and Prasenjit Mitra. arXiv, 2020.
  • 견고한 연합 학습을 위한 악성 클라이언트 탐지 학습. [pdf]

    • Suyi Li, Yong Cheng, Wei Wang, Yang Liu, and Tianjian Chen. arXiv, 2020.
  • 잔차 기반 재가중치를 사용한 공격 저항적 연합 학습. [pdf] [code]

    • Shuhao Fu, Chulin Xie, Bo Li, and Qifeng Chen. arXiv, 2019.
  • [pdf]
    • Zhaoyuan Yang, Naresh Iyer, Johan Reimann, and Nurali Virani. arXiv, 2019.
    [code]
    • Yingqi Liu, Guangyu Shen, Guanhong Tao, Shengwei An, Shiqing Ma, and Xiangyu Zhang. IEEE S&P, 2022.
  • 클린 레이블을 가진 NLP 작업을 위한 트리거 없는 백도어 공격. [pdf]

    • Leilei Gan, Jiwei Li, Tianwei Zhang, Xiaoya Li, Yuxian Meng, Fei Wu, Shangwei Guo, and Chun Fan. NAACL, 2022.
  • 트로이 목마화된 BERT의 어텐션 이상 연구. [pdf] [code]

    • Weimin Lyu, Songzhu Zheng, Tengfei Ma, and Chao Chen. NAACL, 2022.
  • NLP 모델 백도어를 여는 트리거는 적대적 샘플에 숨겨져 있다. [link]

    • Kun Shao, Yu Zhang, Junan Yang, Xiaoshuai Li, and Hui Liu. Computers & Security, 2022.
  • BDDR: 텍스트 백도어 공격에 대한 효과적인 방어. [pdf]

    • Kun Shao, Junan Yang, Yang Ai, Hui Liu, and Yu Zhang. Computers & Security, 2021.
  • BadPre: 사전 학습된 NLP 기반 모델에 대한 태스크 무관 백도어 공격. [pdf]

    • Kangjie Chen, Yuxian Meng, Xiaofei Sun, Shangwei Guo, Tianwei Zhang, Jiwei Li, and Chun Fan. ICLR, 2022.
  • 프롬프트 기반 학습 패러다임의 보편적 취약점 탐구. [pdf] [code]

    • Lei Xu, Yangyi Chen, Ganqu Cui, Hongcheng Gao, and Zhiyuan Liu. NAACL-Findings, 2022.
  • 백도어 사전 학습 모델은 모든 것으로 전이될 수 있다. [pdf]

    • Lujia Shen, Shouling Ji, Xuhong Zhang, Jinfeng Li, Jing Chen, Jie Shi, Chengfang Fang, Jianwei Yin, and Ting Wang. CCS, 2021.
  • BadNL: 의미 보존 개선을 통한 NLP 모델에 대한 백도어 공격. [pdf] [arXiv-20]

    • Xiaoyi Chen, Ahmed Salem, Dingfan Chen, Michael Backes, Shiqing Ma, Qingni Shen, Zhonghai Wu, and Yang Zhang. ACSAC, 2021.
  • 계층별 가중치 중독을 통한 사전 학습 모델에 대한 백도어 공격. [pdf]

    • Linyang Li, Demin Song, Xiaonan Li, Jiehang Zeng, Ruotian Ma, and Xipeng Qiu. EMNLP, 2021.
  • T-Miner: DNN 기반 텍스트 분류에 대한 트로이 목마 공격 방어를 위한 생성적 접근법. [pdf]

    • Ahmadreza Azizi, Ibrahim Asadullah Tahmid, Asim Waheed, Neal Mangaokar, Jiameng Pu, Mobin Javed, Chandan K. Reddy, and Bimal Viswanath. USENIX Security, 2021.
  • RAP: NLP 모델에 대한 백도어 공격 방어를 위한 견고성 인식 교란. [pdf] [code]

    • Wenkai Yang, Yankai Lin, Peng Li, Jie Zhou, and Xu Sun. EMNLP, 2021.
  • ONION: 텍스트 백도어 공격에 대한 간단하고 효과적인 방어. [pdf]

    • Fanchao Qi, Yangyi Chen, Mukai Li, Zhiyuan Liu, and Maosong Sun. EMNLP, 2021.
  • 텍스트 스타일에 유의하라! 텍스트 스타일 전이 기반 적대적 및 백도어 공격. [pdf] [code]

    • Fanchao Qi, Yangyi Chen, Xurui Zhang, Mukai Li, Zhiyuan Liu, and Maosong Sun. EMNLP, 2021.
  • NLP 모델에 대한 백도어 공격의 은밀성 재고. [pdf] [code]

    • Wenkai Yang, Yankai Lin, Peng Li, Jie Zhou, and Xu Sun. ACL, 2021.
  • 콤비네이션 자물쇠 돌리기: 단어 치환을 통한 학습 가능한 텍스트 백도어 공격. [pdf]

    • Fanchao Qi, Yuan Yao, Sophia Xu, Zhiyuan Liu, and Maosong Sun. ACL, 2021.
  • 숨겨진 킬러: 구문 트리거를 사용한 보이지 않는 텍스트 백도어 공격. [pdf] [code]

    • Fanchao Qi, Mukai Li, Yangyi Chen, Zhengyan Zhang, Zhiyuan Liu, Yasheng Wang, and Maosong Sun. ACL, 2021.
  • 차등 프라이버시를 이용한 텍스트 분류에서의 데이터 중독 완화. [pdf]

    • Chang Xu, Jun Wang, Francisco Guzmán, Benjamin I. P. Rubinstein, and Trevor Cohn. EMNLP-Findings, 2021.
  • BFClass: 백도어 없는 텍스트 분류 프레임워크. [pdf] [code]

    • Zichao Li, Dheeraj Mekala, Chengyu Dong, and Jingbo Shang. EMNLP-Findings, 2021.
  • 중독된 단어 임베딩에 주의하라: NLP 모델의 임베딩 계층 취약점 탐구. [pdf] [code]

    • Wenkai Yang, Lei Li, Zhiyuan Zhang, Xuancheng Ren, Xu Sun, and Bin He. NAACL-HLT, 2021.
  • 신경망 수술: 최소한의 인스턴스별 부작용으로 사전 학습된 모델에 데이터 패턴 주입. [pdf]

    • Zhiyuan Zhang, Xuancheng Ren, Qi Su, Xu Sun, and Bin He. NAACL-HLT, 2021.
  • 해석 가능한 RNN 추상 모델을 사용한 텍스트 백도어 탐지. [link]

    • Ming Fan, Ziliang Si, Xiaofei Xie, Yang Liu, and Ting Liu. IEEE Transactions on Information Forensics and Security, 2021.
  • 텍스트 분류 시스템에 대한 텍스트 백도어 공격. [pdf]

    • Hyun Kwon and Sanghyun Lee. Security and Communication Networks, 2021.
  • 사전 학습된 모델에 대한 가중치 중독 공격. [pdf] [code]

    • Keita Kurita, Paul Michel, and Graham Neubig. ACL, 2020.
  • 조건부 적대적 정규화 오토인코더를 사용한 텍스트 데이터셋에 대한 중독 공격. [pdf]

    • Alvin Chan, Yi Tay, Yew-Soon Ong, and Aston Zhang. EMNLP-Findings, 2020.
  • LSTM 기반 텍스트 분류 시스템에 대한 백도어 공격. [pdf]

    • Jiazhu Dai, Chuanshuai Chen, and Yufeng Li. IEEE Access, 2019.
  • PerD: NLP 애플리케이션을 위한 교란 민감도 기반 신경 트로이 목마 탐지 프레임워크. [pdf]

    • Diego Garcia-soto, Huili Chen, and Farinaz Koushanfar. arXiv, 2022.
  • Kallima: 텍스트 백도어 공격을 위한 클린 레이블 프레임워크. [pdf]

    • Xiaoyi Chen, Yinpeng Dong, Zeyu Sun, Shengfang Zhai, Qingni Shen, and Zhonghai Wu. arXiv, 2022.
  • 반복적 트리거 주입을 사용한 텍스트 백도어 공격. [pdf] [code]

    • Jun Yan, Vansh Gupta, and Xiang Ren. arXiv, 2022.
  • WeDef: 텍스트 분류를 위한 약한 지도 백도어 방어. [pdf]

    • Lesheng Jin, Zihan Wang, and Jingbo Shang. arXiv, 2022.
  • 효과적인 NLPBackdoor 방어를 위한 동적 경계 스케일링 기반 제약 최적화. [pdf]

    • Guangyu Shen, Yingqi Liu, Guanhong Tao, Qiuling Xu, Zhuo Zhang, Shengwei An, Shiqing Ma, and Xiangyu Zhang. arXiv, 2022.
  • 자연어 처리에서 은밀한 백도어 공격 재고. [pdf]

    • Lingfeng Shen, Haiyun Jiang, Lemao Liu, and Shuming Shi. arXiv, 2022.
  • 두 가지 간단한 트릭으로 텍스트 백도어 공격은 더 해로울 수 있다. [pdf]

    • Yangyi Chen, Fanchao Qi, Zhiyuan Liu, and Maosong Sun. arXiv, 2021.
  • 메타 백도어를 이용한 시퀀스-투-시퀀스 모델 조작. [pdf]

    • Eugene Bagdasaryan and Vitaly Shmatikov. arXiv, 2021.
  • 자연어 생성에서 백도어 공격 방어. [pdf] [code]

    • Chun Fan, Xiaoya Li, Yuxian Meng, Xiaofei Sun, Xiang Ao, Fei Wu, Jiwei Li, and Tianwei Zhang. arXiv, 2021.
  • 인간 중심 언어 모델의 숨겨진 백도어. [pdf]

    • Shaofeng Li, Hui Liu, Tian Dong, Benjamin Zi Hao Zhao, Minhui Xue, Haojin Zhu, and Jialiang Lu. arXiv, 2021.
  • 허니팟을 이용한 보편적 트리거의 적대적 공격 탐지. [pdf]

    • Thai Le, Noseong Park, Dongwon Lee. arXiv, 2020.- 백도어 키워드 식별을 통한 LSTM 기반 텍스트 분류 시스템의 백도어 공격 완화. [pdf]
    • Chuanshuai Chen, and Jiazhu Dai. arXiv, 2020.
  • 재미와 이익을 위한 언어 모델 트로이 목마화. [pdf]

    • Xinyang Zhang, Zheng Zhang, and Ting Wang. arXiv, 2020.
  • 실제를 위조하다: 음성 변환을 통한 딥 음성 분류 백도어 공격. [pdf]

    • Zhe Ye, Terui Mao, Li Dong, Diqun Yan. arXiv, 2023.
  • 기회주의적 백도어 공격: 음성 인식 시스템의 인간이 인지할 수 없는 취약점 탐구. [link] [code]

    • Qiang Liu, Tongqing Zhou, Zhiping Cai, Yonghao Tang. ACM MM, 2022.
  • 눈에 띄지 않는 트리거를 통한 오디오 도메인 위치 무관 백도어 공격. [pdf]

    • Cong Shi, Tianfang Zhang, Zhuohang Li, Huy Phan, Tianming Zhao, Yan Wang, Jian Liu, Bo Yuan, Yingying Chen. ACM MobiCom, 2022.
  • 들을 수 있나요? 초음파 트리거를 통한 백도어 공격. [pdf] [code]

    • Stefanos Koffas, Jing Xu, Mauro Conti, and Stjepan Picek. WiseML, 2022.
  • 음성 인식 모델에 대한 자연 백도어 공격. [link]

    • Jinwen Xin, Xixiang Lyu, Jing Ma. ML4CS, 2022.
  • 적대적 오디오: DNN 기반 음성 인식 모델을 위한 새로운 정보 은닉 방법 및 백도어. [pdf] [code]

    • Yehao Kong, Jiliang Zhang. arXiv, 2022.
  • DriNet: 자동 음성 인식 모델에 대한 동적 백도어 공격. [link]

    • Jianbin Ye, Xiaoyuan Liu, Zheng You, Guowei Li, and Bo Liu. Applied Sciences, 2022.
  • 화자 검증에 대한 백도어 공격 [pdf] [code]

    • Tongqing Zhai, Yiming Li, Ziqi Zhang, Baoyuan Wu, Yong Jiang, and Shu-Tao Xia. ICASSP, 2021.
  • 공동 학습 기반 ASR DNN 시스템에 대한 새로운 트로이 목마 공격. [link]

    • Mingxuan Li, Xiao Wang, Dongdong Huo, Han Wang, Chao Liu, Yazhe Wang, Yu Wang, Zhen Xu. CSCWD, 2021.
  • [link]
    • Ship Peng Xu, Ke Wang, Md. Rafiul Hassan, Mohammad Mehedi Hassan, and Chien-Ming Chen. IEEE Transactions on Industrial Informatics, 2022.
  • 멀티 UAV 시스템의 지능형 작업 오프로딩을 위한 트리거 없는 백도어 공격 및 방어 메커니즘. [link]

    • Shafkat Islam, Shahriar Badsha, Ibrahim Khalil, Mohammed Atiquzzaman, and Charalambos Konstantinou. IEEE Internet of Things Journal, 2022.
  • 시각적 인식 및 탐지를 위한 다중 표적 보이지 않는 트로이 목마 네트워크. [pdf]

    • Xinzhe Zhou, Wenhao Jiang, Sheng Qi, and Yadong Mu. IJCAI, 2021.
  • 시맨틱 분할 모델에 대한 숨은 백도어 공격. [pdf]

    • Yiming Li, Yanjie Li, Yalei Lv, Yong Jiang, and Shu-Tao Xia. ICLR Workshop, 2021.
  • 정규화 및 생성 기반 지속 학습 모델의 적대적 표적 망각. [link]

    • Muhammad Umer and Robi Polikar. IJCNN, 2021.
  • 적대적 백도어 공격을 통한 지속 학습자의 표적 망각 및 거짓 기억 형성. [pdf]

    • Muhammad Umer, Glenn Dawson, Robi Polikar. IJCNN, 2020.
  • 적대적 머신러닝을 이용한 무선 신호 분류에 대한 트로이 목마 공격. [pdf]

    • Kemal Davaslioglu, and Yalin E. Sagduyu. DySPAN, 2019.
  • BadHash: 클린 라벨을 이용한 딥 해싱에 대한 보이지 않는 백도어 공격. [pdf]

    • Shengshan Hu, Ziqi Zhou, Yechao Zhang, Leo Yu Zhang, Yifeng Zheng, Yuanyuan HE, and Hai Jin. arXiv, 2022.
  • 안티 스푸핑 재방송 탐지에 대한 클린 라벨 백도어 공격을 위한 시간적 색차 트리거. [pdf]

    • Wei Guo, Benedetta Tondi, and Mauro Barni. arXiv, 2022.
  • MACAB: 실제 세계의 자연 트리거를 이용한 객체 탐지에 대한 모델 무관 클린 어노테이션 백도어. [pdf]

    • Hua Ma, Yinshan Li, Yansong Gao, Zhi Zhang, Alsharif Abuadbba, Anmin Fu, Said F. Al-Sarawi, Nepal Surya, and Derek Abbott. arXiv, 2022.
  • BadDet: 객체 탐지에 대한 백도어 공격. [pdf]

    • Shih-Han Chan, Yinpeng Dong, Jun Zhu, Xiaolu Zhang, and Jun Zhou. arXiv, 2022.
  • 역분포를 사용한 베이지안 신경망에 대한 백도어 공격. [pdf]

    • Zhixin Pan and Prabhat Mishra. arXiv, 2022.
  • 설명 가능한 머신러닝에 백도어 심기. [pdf]

    • Maximilian Noppel, Lukas Peter, and Christian Wressnegger. arXiv, 2022.
  • 실제 환경의 차선 감지 시스템에 대한 클린 어노테이션 백도어 공격. [pdf]

    • Xingshuo Han, Guowen Xu, Yuan Zhou, Xuehuan Yang, Jiwei Li, and Tianwei Zhang. arXiv, 2022.
  • 위험한 은폐: 물리적 세계의 객체 탐지기에 대한 자연 트리거 기반 백도어 공격. [pdf]

    • Hua Ma, Yinshan Li, Yansong Gao, Alsharif Abuadbba, Zhi Zhang, Anmin Fu, Hyoungshick Kim, Said F. Al-Sarawi, Nepal Surya, and Derek Abbott. arXiv, 2022.
  • 언어 기반 이미지 검색에 대한 표적 트로이 목마 공격. [pdf]

    • Fan Hu, Aozhu Chen, and Xirong Li. arXiv, 2022.- 멀티모달이 반드시 더 나은가? 멀티모달 가짜 뉴스 탐지의 견고성 평가. [pdf]
    • Jinyin Chen, Chengyu Jia, Haibin Zheng, Ruoxi Chen, and Chenbo Fu. arXiv, 2022.
  • 시각 질의응답을 위한 이중 키 멀티모달 백도어. [pdf]

    • Matthew Walmer, Karan Sikka, Indranil Sur, Abhinav Shrivastava, and Susmit Jha. arXiv, 2021.
  • 딥 해싱 기반 검색에 대한 클린 라벨 백도어 공격. [pdf]

    • Kuofeng Gao, Jiawang Bai, Bin Chen, Dongxian Wu, and Shu-Tao Xia. arXiv, 2021.
  • 데이터 포이즈닝을 통한 네트워크 인증에 대한 백도어 공격. [pdf]

    • Tobias Lorenz, Marta Kwiatkowska, and Mario Fritz. arXiv, 2021.
  • 딥 회귀에 대한 백도어 공격 및 방어. [pdf]

    • Xi Li, George Kesidis, David J. Miller, and Vladimir Lucic. arXiv, 2021.
  • GAN에 악마가 있다: 백도어 공격에 맞선 딥 생성 모델 방어. [pdf]

    • Ambrish Rawat, Killian Levacher, and Mathieu Sinn. arXiv, 2021.
  • BAAAN: 오토인코더 및 GAN 기반 머신러닝 모델에 대한 백도어 공격. [pdf]

    • Ahmed Salem, Yannick Sautter, Michael Backes, Mathias Humbert, and Yang Zhang. arXiv, 2020.
  • DeepObliviate: 심층 신경망에서 데이터 잔여 메모리를 지우는 강력한 주문. [pdf]

    • Yingzhe He, Guozhu Meng, Kai Chen, Jinwen He, and Xingbo Hu. arXiv, 2021.
  • 소스 코드 신경 모델의 백도어. [pdf]

    • Goutham Ramakrishnan, and Aws Albarghouthi. arXiv, 2020.
  • EEG 기반 뇌-컴퓨터 인터페이스는 백도어 공격에 취약하다. [pdf]

    • Lubin Meng, Jian Huang, Zhigang Zeng, Xue Jiang, Shan Yu, Tzyy-Ping Jung, Chin-Teng Lin, Ricardo Chavarriaga, and Dongrui Wu. arXiv, 2020.
  • Bias Busters: 백도어 공격에 대비한 DL 기반 리소그래피 핫스팟 탐지기 강건화. [pdf]

    • Kang Liu, Benjamin Tan, Gaurav Rajavendra Reddy, Siddharth Garg, Yiorgos Makris, and Ramesh Karri. arXiv, 2020.
  • Kunzhe Huang, Yiming Li, Baoyuan Wu, Zhan Qin, and Kui Ren. ICLR, 2022.
  • 더 나은 일관성으로 백도어를 주입하는 방법: 클린 데이터에 대한 로짓 앵커링. [pdf]

    • Zhiyuan Zhang, Lingjuan Lyu, Weiqiang Wang, Lichao Sun, and Xu Sun. ICLR, 2022.
  • 내장된 외부 특징 검증을 통한 모델 도용 방어. [pdf] [code]

    • Yiming Li, Linghui Zhu, Xiaojun Jia, Yong Jiang, Shu-Tao Xia, and Xiaochun Cao. AAAI, 2022. (모델 워터마킹에 백도어 공격을 사용하는 것의 한계에 대해 논의함)
  • 위성 이미지로 학습된 합성곱 신경망의 백도어 공격에 대한 민감성 및 방어. [link]

    • Ethan Brewer, Jason Lin, and Dan Runfola. Information Sciences, 2021.
  • 데이터 효율적 백도어 공격. [pdf] [code]

    • Pengfei Xia, Ziqiang Li, Wei Zhang, and Bin Li. IJCAI, 2022.
  • 초과 용량과 백도어 포이즈닝. [pdf]

    • Naren Sarayu Manoj and Avrim Blum. NeurIPS, 2021.
  • 데이터 포이즈닝은 얼마나 독성이 강한가? 백도어 및 데이터 포이즈닝 공격을 위한 통합 벤치마크. [pdf] [code]

    • Avi Schwarzschild, Micah Goldblum, Arjun Gupta, John P Dickerson, and Tom Goldstein. ICML, 2021.
  • 백도어 공격 트리거에 대한 재고: 주파수 관점. [pdf]

    • Yi Zeng, Won Park, Z. Morley Mao, and Ruoxi Jia. ICCV, 2021.
  • 물리적 세계의 딥러닝 시스템에 대한 백도어 공격. [pdf] [석사 학위 논문]

    • Emily Wenger, Josephine Passanati, Yuanshun Yao, Haitao Zheng, and Ben Y. Zhao. CVPR, 2021.
  • 광학 트로이 목마가 적대적 교란을 도울 수 있을까? [pdf]

    • Adith Boloor, Tong Wu, Patrick Naughton, Ayan Chakrabarti, Xuan Zhang, and Yevgeniy Vorobeychik. ICCV Workshop, 2021.
  • 적대적 견고성과 백도어 견고성 간의 트레이드오프에 관하여. [pdf]

    • Cheng-Hsin Weng, Yan-Ting Lee, and Shan-Hung Wu. NeurIPS, 2020.
  • 사악한 쌍둥이 이야기: 적대적 입력 대 오염된 모델. [pdf] [code]

    • Ren Pang, Hua Shen, Xinyang Zhang, Shouling Ji, Yevgeniy Vorobeychik, Xiapu Luo, Alex Liu, and Ting Wang. CCS, 2020.
  • 이미지 분류기에 대한 백도어 데이터 포이즈닝 공격의 체계적 평가. [pdf]