arXiv ID:
2605.19446
arXiv 提交日期: 2026-05-19
目标导向的下游无关攻击 / Targeted Downstream-Agnostic Attack
1️⃣ 一句话总结
本文提出一种新的攻击方法,能够在不知道具体下游任务的情况下,让预训练编码器对任意输入图片提取出与攻击者预设的“威胁图像”完全相同的特征,从而实现精准的、有目标的攻击,并揭示了现有自监督模型在这种新威胁下的严重安全隐患。