实验室团队硕士生孙文丽一篇论文 “Invisible Backdoor Attack with Dynamic Triggers against Person Re-IDentification” 被IEEE Transactions on Information Forensics & Security录用。近年来,行人重新识别(ReID)领域迅速取得了重大进展,广泛应用于现实世界中,但也带来了对深度ReID模型的重大对抗攻击风险。我们聚焦于ReID模型上的后门攻击。现有的后门攻击方法通常遵循“all-to-one”或“all-to-all”的攻击场景,其中测试集中的所有目标类别都已在训练集中见过。然而,ReID是一个更加复杂的细粒度开放式识别问题,测试集中的身份信息不包含在训练集中。因此,先前用于分类的后门攻击方法不适用于ReID。为了解决这个问题,我们提出了一种新的深度ReID后门攻击方法,称为“动态触发不可见后门攻击”(DT-IBA)。与从训练集中学习目标类别的固定触发器不同,DT-IBA可以动态生成任何未知身份的新触发器。具体而言,我们提出了一个身份哈希网络,首先从参考图像中提取目标身份信息,然后通过图像隐写术将其注入到良性图像中。我们在基准数据集上广泛验证了所提出的攻击的有效性和隐蔽性,并评估了若干防御方法对我们的攻击的有效性。