Leaderboard


Targeted Model Defense→ No Defense FT FP NAD NC ANP AC SS ABL DBD CLP D-BR D-ST DDE i-BAU MBNS
Attack↓ CA(%) ASR(%) RA(%) CA(%) ASR(%) RA(%) CA(%) ASR(%) RA(%) CA(%) ASR(%) RA(%) CA(%) ASR(%) RA(%) CA(%) ASR(%) RA(%) CA(%) ASR(%) RA(%) CA(%) ASR(%) RA(%) CA(%) ASR(%) RA(%) CA(%) ASR(%) RA(%) CA(%) ASR(%) RA(%) CA(%) ASR(%) RA(%) CA(%) ASR(%) RA(%) CA(%) ASR(%) RA(%) CA(%) ASR(%) RA(%) CA(%) ASR(%) RA(%)
PreAct-Resnet18 BadNets nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan 55.94 100.0 0.0 nan nan nan nan nan nan 54.08 0.03 53.91 51.48 97.36 2.44 55.61 100.0 0.0
PreAct-Resnet18 Blended nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan 55.7 99.68 0.24 nan nan nan nan nan nan 54.96 76.59 10.0 53.03 91.9 4.48 54.74 99.78 0.17
PreAct-Resnet18 LC nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan
PreAct-Resnet18 SIG nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan
PreAct-Resnet18 LF nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan 55.61 98.49 1.02 nan nan nan nan nan nan 55.11 85.92 8.48 51.13 85.32 8.02 55.44 98.58 0.98
PreAct-Resnet18 SSBA nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan 55.17 97.65 1.72 nan nan nan nan nan nan 54.18 57.74 22.4 49.86 81.9 9.78 54.7 97.8 1.62
PreAct-Resnet18 WaNet nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan 56.21 98.5 1.12 nan nan nan nan nan nan 56.17 0.22 55.35 53.71 75.23 17.81 56.4 99.46 0.35
PreAct-Resnet18 InputAware nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan 57.75 99.58 0.33 nan nan nan nan nan nan 57.54 0.24 33.57 52.48 72.98 18.14 57.72 99.58 0.35
PreAct-Resnet18 Blind 1.97 45.21 12.56 56.72 0.0 20.9 nan nan nan 51.41 0.0 38.82 52.44 0.0 21.89 1.95 14.28 7.42 nan nan nan nan nan nan nan nan nan nan nan nan 2.06 45.47 12.27 nan nan nan nan nan nan nan nan nan 56.48 0.0 25.24 1.85 66.05 12.69
PreAct-Resnet18 BPP 58.14 100.0 0.0 nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan
PreAct-Resnet18 LIRA 0.5 99.85 0.03 53.94 0.42 51.78 nan nan nan 39.83 0.5 39.6 47.41 0.19 47.13 0.84 98.9 0.53 nan nan nan nan nan nan nan nan nan nan nan nan 0.93 99.59 0.4 nan nan nan nan nan nan nan nan nan 51.02 0.34 50.53 0.75 99.57 0.39
PreAct-Resnet18 TrojanNN 55.89 99.98 0.01 55.42 0.5 45.47 -100.0 -100.0 -100.0 48.48 0.83 38.57 52.69 0.15 45.55 50.37 1.4 33.22 49.02 99.96 0.04 52.31 100.0 0.0 44.9 0.0 40.88 nan nan nan 55.86 8.39 42.74 nan nan nan nan nan nan 55.01 0.08 45.06 52.65 98.49 1.4 55.89 99.98 0.01
VGG19_BN BadNets 43.56 99.96 0.03 49.76 33.88 36.04 nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan -100.0 -100.0 -100.0 nan nan nan -100.0 -100.0 -100.0 nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan
VGG19_BN Blended 51.21 99.33 0.42 50.65 99.23 0.44 nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan -100.0 -100.0 -100.0 nan nan nan -100.0 -100.0 -100.0 nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan
VGG19_BN LC nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan
VGG19_BN SIG nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan
VGG19_BN LF 48.92 7.73 48.79 50.38 0.04 50.35 nan nan nan 36.58 0.18 36.4 46.73 0.04 46.71 50.03 0.02 50.11 39.32 10.2 39.15 42.5 8.97 42.71 35.84 7.28 35.66 nan nan nan 49.05 7.64 48.92 nan nan nan nan nan nan 48.53 7.2 48.41 42.24 0.29 42.05 nan nan nan
VGG19_BN SSBA 51.39 97.92 1.33 50.53 94.75 3.29 nan nan nan 39.96 30.02 23.97 50.05 81.53 10.28 46.57 76.35 10.88 41.83 97.31 1.23 45.68 98.05 0.98 39.67 0.05 35.47 nan nan nan 51.49 98.36 1.18 nan nan nan nan nan nan 50.96 0.8 34.44 47.02 92.19 4.45 nan nan nan
VGG19_BN WaNet 54.11 99.98 0.01 53.77 0.14 49.34 nan nan nan 35.26 1.1 29.04 53.93 0.13 48.9 51.95 0.11 40.46 40.98 96.81 1.6 38.8 97.6 1.22 38.59 0.22 37.7 nan nan nan 53.52 99.99 0.0 nan nan nan nan nan nan 53.65 0.11 47.9 48.66 88.51 6.24 nan nan nan
VGG19_BN InputAware 53.2 99.84 0.13 nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan
VGG19_BN Blind 11.88 97.06 2.59 53.99 73.76 11.34 nan nan nan 54.17 73.09 11.44 53.65 75.88 10.53 12.89 96.71 2.76 nan nan nan nan nan nan nan nan nan nan nan nan 11.7 96.92 2.7 nan nan nan nan nan nan nan nan nan 50.23 0.01 18.16 11.09 97.02 2.67
VGG19_BN BPP 55.36 99.96 0.04 nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan
VGG19_BN LIRA 1.09 99.48 0.48 33.87 0.15 33.27 nan nan nan 35.32 0.58 34.48 33.02 0.16 32.48 0.51 99.98 0.01 nan nan nan nan nan nan nan nan nan nan nan nan 0.5 100.0 0.0 nan nan nan nan nan nan nan nan nan 35.14 0.44 34.93 0.5 100.0 0.0
VGG19_BN TrojanNN 52.0 99.97 0.03 50.72 8.61 36.1 -100.0 -100.0 -100.0 40.74 2.76 27.42 49.31 0.04 39.28 48.2 62.37 18.84 43.17 99.92 0.06 45.65 99.94 0.05 35.01 0.0 25.38 nan nan nan 51.97 37.24 29.28 nan nan nan nan nan nan 50.94 0.22 40.14 45.25 98.91 0.93 52.0 99.97 0.03
ConvNext_tiny BadNets 66.31 99.99 0.01 59.5 95.85 3.64 nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan -100.0 -100.0 -100.0 nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan
ConvNext_tiny Blended 65.62 99.85 0.12 56.74 97.28 2.02 nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan -100.0 -100.0 -100.0 nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan
ConvNext_tiny LC nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan
ConvNext_tiny SIG nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan
ConvNext_tiny LF 52.83 6.81 52.69 53.34 0.18 53.22 nan nan nan 46.11 0.16 46.0 32.32 0.32 32.16 54.23 0.46 54.25 68.83 4.52 68.7 68.79 4.95 68.76 72.35 4.3 72.23 nan nan nan 52.83 6.81 52.69 nan nan nan nan nan nan 54.69 0.64 54.64 54.44 0.11 54.33 52.7 6.95 52.56
ConvNext_tiny SSBA 67.77 98.45 1.35 62.13 83.72 11.67 nan nan nan 54.23 70.88 17.96 48.32 0.58 37.71 62.87 67.71 21.45 72.11 98.62 1.14 73.06 98.65 1.14 76.31 98.9 0.97 nan nan nan 67.77 98.45 1.35 nan nan nan nan nan nan 67.63 97.93 1.73 65.3 95.27 3.51 67.7 98.37 1.39
ConvNext_tiny WaNet 55.46 99.61 0.31 47.26 6.4 41.76 nan nan nan 8.14 0.48 7.96 9.14 0.93 7.87 50.97 79.37 15.88 71.99 95.82 3.67 71.97 97.56 2.02 74.95 97.01 2.63 nan nan nan 55.46 99.61 0.31 nan nan nan nan nan nan 55.17 99.56 0.37 55.67 89.95 7.12 54.84 99.61 0.31
ConvNext_tiny InputAware 0.5 100.0 0.0 nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan
ConvNext_tiny Blind 67.5 100.0 0.0 64.13 100.0 0.0 nan nan nan 62.74 100.0 0.0 64.52 100.0 0.0 63.2 93.37 4.72 nan nan nan nan nan nan nan nan nan nan nan nan 67.5 100.0 0.0 nan nan nan nan nan nan nan nan nan 65.24 100.0 0.0 nan nan nan
ConvNext_tiny BPP 56.59 99.9 0.08 nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan
ConvNext_tiny LIRA 28.6 15.34 28.19 7.06 0.72 6.88 nan nan nan 3.69 3.02 3.61 5.58 0.46 5.58 0.69 91.0 0.28 nan nan nan nan nan nan nan nan nan nan nan nan 0.69 91.0 0.28 nan nan nan nan nan nan nan nan nan 3.64 2.91 3.66 nan nan nan
ConvNext_tiny TrojanNN 66.5 99.97 0.02 62.15 99.57 0.34 nan nan nan 54.41 77.53 12.24 45.7 0.14 36.67 60.98 90.3 6.17 72.2 99.96 0.03 73.23 99.96 0.03 76.3 99.99 0.01 nan nan nan 66.5 99.97 0.02 nan nan nan nan nan nan 65.26 99.96 0.03 63.55 99.94 0.05 66.43 99.97 0.02
ViT_b_16 BadNets 73.96 99.79 0.18 nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan -100.0 -100.0 -100.0 nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan
ViT_b_16 Blended 75.28 99.93 0.05 nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan -100.0 -100.0 -100.0 nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan
ViT_b_16 LC nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan nan