中国农业大学信电学院智能与系统安全实验室在人工智能安全领域研究取得重要进展
2026/01/08
近日,信息与电气工程学院智能与系统安全实验室研究论文《基于方向映射和对抗蒸馏的后门防御方法》(BeDKD: Backdoor Defense Based on Directional Mapping Module and Adversarial Knowledge Distillation)被人工智能领域顶级会议AAAI-2026(The 40th Annual AAAI Conference on Artificial Intelligence,CCF-A类会议论文)接收为主会Poster论文。
BeDKD方法架构图
随着深度神经网络在自然语言处理任务中的广泛应用,后门攻击已成为威胁模型安全的重要隐患。攻击者将隐蔽的触发模式植入少量数据中制作中毒的训练集。当模型正常训练后即自动植入特定模式的后门,使模型在面对特定输入时输出攻击者制定的回答,严重威胁智能系统的可信部署。现有的后门防御依赖大量干净数据来削弱后门,但通常难以处理残留的触发器效应,导致攻击成功率(ASR)持续偏高。因此,在实现后门防御与保持模型性能之间取得令人满意的平衡仍然是一个重大挑战。为解决上述问题,我们提出了一种基于动态知识蒸馏与定向映射调制器的后门防御框架,该方法仅需少量干净数据即可高效检测部分中毒数据,并在保持模型原有性能的同时,显著降低后门攻击成功率。
该论文第一作者为信电学院-智能与系统安全实验室2024级博士研究生吴政娴,文娟副教授和彭万里副教授为论文的通讯作者,实验室薛一鸣教授参与指导。论文成果受到国家自然科学基金项目(No.62272463、No.62402117)的资助,本研究工作得到中国农业大学校级高性能计算平台支持。
文章来源中国农业大学,分享只为学术交流,如涉及侵权问题请联系我们,我们将及时修改或删除。
-
2026年10月优质国际学术会议推荐 280
-
第五届传感、测量、通信与物联网技术国 435
-
2026年第15届计算与模式识别国际 690
-
2026年计算科学与学习技术前沿国际 519
-
2026年第三届计算机网络与云计算国 2966
-
2026资源、化学化工与应用材料国际 4066
-
2026年图像处理与数字创意设计国际 3769
-
2026年机械工程,新能源与电气技术 8771
-
2026年材料科学、低碳技术与动力工 4236
-
2026年文化产业管理、创意经济与城 09-16
-
2026年统计建模、数据分析与机器学 09-16
-
2026年机械工程、结构动力学与智能 09-16
-
2026年数字金融、区块链技术与产业 09-16
-
2026年计算机视觉与工业图像检测国 09-16
-
2026年桥隧建设、地下工程与岩土力 09-16
-
2026 JCR影响因子正式发布1932
-
中国科协发布2025年《重要学术2007
-
2026年新锐分区(原中科院期刊10469
-
2025年两院院士增选有效候选人6502
-
好学术:科研网址导航|学术头条分9003
-
2025年国际期刊预警名单发布!8859
-
2025年中科院期刊分区表重磅发30088
-
吉林大学校长张希:学术会议中的提9934
-
科研人员构建人造光合水凝胶微球09-16
-
科研人员构建bridge RNA09-16
-
海洋热浪生态效应研究取得进展09-16
-
科研人员提出机器学习辅助的“材料09-16
-
研究揭示芭蕉科染色体演化机制与花09-16
-
科研人员研发混合集成气体传感芯片09-16
-
西安交大孟令杰/党东锋团队联合 09-16
-
hksme 23619

-
武汉中会会议服务有限公司 18653

-
海南福威斯国际会展服务有限公司 18707

-
天津大学 18792

-
沈阳工业大学 22145

-
廊坊会议展览有限公司 8833

-
维科信息产业研究中心 23595

-
中国林牧渔业经济学会 2784

-
上海浩韵文化传播有限公司 23967

-
北京对外经济贸易大学 18879

-
华南出版社(广东)有限公司 2721

-
hksme 21963

-
BIT Congress, In 2815

-
社会科学与高等教育国际会议 3107

-
HKSME 23739

-
国际工学技术出版协会 2704

-
广东羊城之旅 23663

-
华南师范大学化学与环境学院 22006

-
尚阳盈通(北京)数据系统有限公司 19012

-
中国商业经济应用与管理研究分会 23816





















246








































