Apr, 2020

深度神经网络的活体木马攻击

TL;DR通过在内存中修补模型参数,攻击者可以实现对深度学习系统的实时攻击,并演示了如何在Windows和Linux中修补TensorFlow模型参数以及有效地操作被扰动的输入数据的熵以绕过STRIP的新技术