Feb, 2024

窃取隐形:通过对抗样本和时间侧信道揭示预训练的卷积神经网络模型

TL;DR基于对对抗性图像分类模式的观察,我们提出一种用于盗取模型的方法,结合时间侧信道和对抗性图像分类,以指纹识别多个著名的卷积神经网络和 Vision Transformer 架构,该方法可在减少查询次数的同时保持高准确率。