Apr, 2023

EZClone:通过 GPU 执行配置进行形状提炼来提高 DNN 模型提取攻击的效果

TL;DR研究了深度神经网络的模型抽取攻击,提出应对不同威胁模型的两种 DNN 结构抽取技术(PyTorch 分析器和 EZClone),并验证 EZClone 在最小化攻击复杂性、应用于修剪模型和在多个 GPU 上应用方面的有效性,发现其在对整个 PyTorch 视觉架构进行 DNN 结构预测方面成功率达 100%。