ICLRFeb, 2020

如何利用业余时间 0wn NAS

TL;DR本文介绍了一种利用 Flush+Reload 缓存侧信道攻击技术推断计算轨迹,从而重构深度学习系统中新颖数据处理流程和网络架构的算法,并在 PyTorch 和 Tensorflow 实现。实验表明该算法可成功重构 MalConv 和 ProxylessNAS-CPU 等深度学习系统,这一结果表明硬件侧信道攻击作为一种实用的攻击向量应该引起更多关注。