arrow
返回

Hybrid backdoor attacks for deep code models

delete2025-12-08
delete0
PRE
AI
T
Tongcheng Geng *
DOI:10.1371/journal.pone.0338083delete
delete原文链接
delete原文求助
delete分享
delete收藏
摘要

摘要

En 中文
深度代码模型面临后门攻击带来的安全漏洞。先前的方法主要依赖单一触发机制,导致隐蔽性有限且易受防御策略影响。本文提出了一种新型混合后门攻击方法,将函数签名特征和死代码插入作为触发器。我们的方法利用这些触发器的互补特性,创造出协同效应,在增强攻击有效性的同时保持隐蔽性。实验表明,在极低的污染率下,我们的混合方法实现了高攻击成功率(ASR),显著优于单一触发机制的方法。该混合方法有效规避了基于频谱特征的防御,同时保持对正常功能的最低影响。我们的发现强调了针对深度代码模型中复杂混合后门攻击的专用防御机制亟待开发的迫切性。
Keyword:
hybrid backdoor attack
deep code models
function signature
dead code insertion
stealth attack

期刊

PLoS One 封面图
PLoS One
IF:
2.6
论文数:
2.6W
被引数:
81.6W

机构

暂无机构信息
引用论文

引用论文

Examining Zero-Shot Vulnerability Repair with Large Language Models
err2023-05-01
err0
errOAAI
errHammond Pearce; Benjamin Tan; Baleegh Ahmad; Ramesh Karri; Brendan Dolan-Gavitt
err分享
err收藏
err分享
err收藏
err分享
err收藏
TrojanPuzzle: Covertly Poisoning Code-Suggestion ModelsTrojanPuzzle:隐蔽地污染代码建议模型
err2024-05-19
err0
PREAI
errHojjat Aghakhani; Wei Dai; Andre Manoel; Xavier Fernandes; Anant Kharkar; Christopher Kruegel; Giovanni Vigna; David Evans; Ben Zorn; Robert Sim
err分享
err收藏
CodeBERT: A Pre-Trained Model for Programming and Natural LanguagesCodeBERT: 编程和自然语言的预训练模型
err2020-01-01
err0
errOAAI
errZhangyin Feng; Daya Guo; Duyu Tang; Nan Duan; Xiaocheng Feng; Ming Gong; Linjun Shou; Bing Qin; Ting Liu; Daxin Jiang; Ming Zhou
err分享
err收藏
学者 查看更多内容