SFIBA: Spatial-based Full-target Invisible Backdoor Attacks
Deze paper introduceert SFIBA, een nieuwe aanvalsmethode die multi-target backdoors in diepe neurale netwerken realiseert door triggers in specifieke ruimtelijke gebieden te injecteren via frequentiedomein-transformaties, waardoor zowel de onopgemerkbaarheid als de vermijding van bestaande verdedigingen wordt gegarandeerd zonder de prestaties op schone data te beïnvloeden.