返回
Hybrid backdoor attacks for deep code models
DOI:10.1371/journal.pone.0338083.png)
摘要
En 中文
深度代码模型面临后门攻击带来的安全漏洞。先前的方法主要依赖单一触发机制,导致隐蔽性有限且易受防御策略影响。本文提出了一种新型混合后门攻击方法,将函数签名特征和死代码插入作为触发器。我们的方法利用这些触发器的互补特性,创造出协同效应,在增强攻击有效性的同时保持隐蔽性。实验表明,在极低的污染率下,我们的混合方法实现了高攻击成功率(ASR),显著优于单一触发机制的方法。该混合方法有效规避了基于频谱特征的防御,同时保持对正常功能的最低影响。我们的发现强调了针对深度代码模型中复杂混合后门攻击的专用防御机制亟待开发的迫切性。
Keyword:
hybrid backdoor attack
deep code models
function signature
dead code insertion
stealth attack
期刊
IF:
2.6
论文数:
2.6W
被引数:
81.6W
机构
暂无机构信息
引用论文
CodeT5: Identifier-aware Unified Pre-trained Encoder-Decoder Models for Code Understanding and GenerationCodeT5: 用于代码理解和生成的标识符感知的统一预训练编码器-解码器模型

