ICLRJul, 2022

通过翻转有限位进行多功能权重攻击

TL;DR本文研究了一种新的攻击模式:修改部署阶段的模型参数,提出了一种自定义有效性和隐蔽性的比特翻转权重攻击通用公式,并通过整数规划和交替方向乘子方法在优化中确定了翻转关键比特,成功表明了单一样本攻击和触发样本攻击策略在攻击深度神经网络方面的优越性。