论文提出面向脉冲神经网络(SNN)的清洁标签时间投毒攻击:仅对目标类别训练流施加固定时间戳变换,不改标签且保持每像素、每极性事件总数不变。攻击在三种神经形态数据集及卷积、Transformer受害模型上最高达到ASR 1.00,并分析投毒预算、触发器形状和防御效果。
最近 24 小时暂无可用热度快照。