Sep, 2019

TBT: 基于位木马的有针对性神经网络攻击

TL;DR本研究提出了一种新的目标二进制特洛伊(TBT)方法,为实现模型的恶意攻击,通过比特翻转攻击将特定的神经特洛伊插入到深度神经网络中。研究表明,只需利用可用的比特翻转技术(即行锤),翻转几个易受攻击的比特就可以将功能完好的 DNN 模型转化为特洛伊感染的模型,并实现将测试图像的 92%分类到目标类的目的。