一次投毒,任意控制:VLM可编程后门的核心逻辑

方法贡献

本文提出首个针对VLM的any-to-any后门攻击范式,通过一次性启发式投毒使模型将触发器视为指令,并在推理时利用特征空间触发器隐写术为任意未见过的目标caption动态合成隐蔽触发器。