后门防御

对于一个完整的AI系统而言,最重要的两个组件就是数据和模型,做攻击是从这两门着手,所以我们在分析防御方案时,也分别从数据(样本)和模型两个角度进行研究。
本文分析并复现后门防御领域最经典的工作之一,发表于S&P上的工作:Neural Cleanse.