ICLROct, 2020

自适应多出口神经网络推断中的减速攻击:不是熊猫,而是树懒

TL;DR本文旨在研究和针对 $IoT$ 设备中应用的深度神经网络 $(DNNs)$ 中的威胁问题,提出了一种针对多出口 $DNNs$ 的保护方案,并发现反对策略可以通过进行通用可重复使用的干扰来使 $DNNs$ 减速,如果不进行针对性防御,会对 $IoT$ 设备造成重大损失。