Feb, 2024
窃取隐形:通过对抗样本和时间侧信道揭示预训练的卷积神经网络模型
Stealing the Invisible: Unveiling Pre-Trained CNN Models through Adversarial Examples and Timing Side-Channels
Shubhi Shukla, Manaar Alam, Pabitra Mitra, Debdeep Mukhopadhyay
TL;DR基于对对抗性图像分类模式的观察,我们提出一种用于盗取模型的方法,结合时间侧信道和对抗性图像分类,以指纹识别多个著名的卷积神经网络和 Vision Transformer 架构,该方法可在减少查询次数的同时保持高准确率。