MMSep, 2021

恶意模型 2.0:将神经网络模型引入恶意软件攻击

TL;DR我们提出了一种改进的 stegomalware EvilModel,通过分析神经网络模型的构成,提出了三种将恶意软件嵌入模型的新方法:MSB 保留,快速替换和半替换,可以嵌入占模型容量一半的恶意软件而不影响模型的性能。我们还设计了一种触发器并提出了有针对性的攻击威胁场景,并通过实验和分析嵌入容量,性能影响和检测逃避来证明该方法的实用性和有效性。