发明公开
- 专利标题: 一种面向代码模型中分类任务的后门攻击方法及系统
-
申请号: CN202410505753.1申请日: 2024-04-25
-
公开(公告)号: CN118312957A公开(公告)日: 2024-07-09
- 发明人: 孙小兵 , 肖怡然 , 薄莉莉 , 刘湘月 , 刘欣炜 , 胡宇飞
- 申请人: 扬州大学
- 申请人地址: 江苏省扬州市大学南路88号
- 专利权人: 扬州大学
- 当前专利权人: 扬州大学
- 当前专利权人地址: 江苏省扬州市大学南路88号
- 代理机构: 南京苏高专利商标事务所
- 代理商 张弛
- 主分类号: G06F21/56
- IPC分类号: G06F21/56 ; G06F18/2431 ; G06F18/214
摘要:
本发明公开了一种面向代码模型中分类任务的后门攻击方法及系统。后门攻击方法包括:S1、收集并预处理干净样本,得到重要性变量名;S2、在干净样本中,按照标签类别对变量名分类,得到多个触发集;同时从干净样本中选取目标标签;S3、将目标标签对应的触发集中的变量名进行C分数计算;在干净样本中,将C分数最大的变量名替换重要性变量名,预测替换后的标签,重复上述过程直至标签变化为目标标签,此时替换后的干净样本为中毒样本,将中毒样本中替换产生的变量名作为触发器;S4、将中毒样本中的触发器随机插入干净样本,形成负样本;采用基于负样本、中毒样本、干净样本得到的攻击模型进行攻击。本发明具有简单、隐蔽性强、误触率低的特点。