Apr, 2023

内鬼之恶:硬件特洛伊通过机器学习的后门

TL;DR本文提出一种全新的硬件加速器中的后门攻击方式,并设计了一个可配置的硬件木马,其中搭载了一个最小化的后门,使得攻击者只需要对少量参数进行更改就可以对深度学习模型做出改变,从而在保证运行效率的同时完全避开了目前防御机制。通过将木马植入 Vitis AI DPU 进行实验,作者成功 ic 证明了这种攻击的可行性与危险性,同时指出了目前硬件加速器中的深度学习模型存在的漏洞和安全问题,为以后的研究和应用提供了重要参考。