Jun, 2020

Hermes 攻击:利用无损推断准确率窃取深度神经网络模型

TL;DR本文提出了一种名为 Hermes Attack 的新型模型提取攻击,该攻击利用未加密的 PCIe 数据流泄漏全部目标 Deep Neural Networks 模型。通过巨大的逆向工程、可靠的语义重构以及熟练的数据包选择和顺序修正,我们的方案能够高效地和完全地重构所有 Deep Neural Networks 模型,并且具有完全相同的推理准确性。