arXiv reaDer
モデルを超えて: Android アプリのディープ ラーニング モデルへのデータ前処理攻撃
Beyond the Model: Data Pre-processing Attack to Deep Learning Models in Android Apps
ディープ ラーニング (DL) モデルの人気の高まりと、スマートフォンでの低遅延や帯域幅の節約などのコンピューティングの利点により、近年、DL アプリとも呼ばれるインテリジェントなモバイル アプリケーションが登場しています。ただし、この技術開発は、敵対的な例、モデルの盗用、データ ポイズニングの問題など、いくつかのセキュリティ上の懸念も引き起こしています。デバイス上の DL モデルに対する攻撃と対策に関する既存の研究は、主にモデル自体に焦点を当ててきました。ただし、モデルの推論に対するデータ処理の乱れの影響にはほとんど注意が払われていません。この知識の不均衡は、オンデバイス モデルのデータ処理に関連するセキュリティの問題を完全に理解し、対処するための追加の調査の必要性を浮き彫りにしています。この論文では、実世界の DL アプリに対するデータ処理ベースの攻撃を紹介します。特に、私たちの攻撃は、DL アプリの操作に影響を与えることなく、モデルのパフォーマンスとレイテンシーに影響を与える可能性があります。攻撃の有効性を実証するために、Google Play から収集した 517 の実世界の DL アプリについて実証研究を実施しました。 MLkit を利用する 320 のアプリのうち、81.56% が攻撃に成功することがわかっています。この結果は、DL アプリ開発者がデータ処理の観点からデバイス上のモデルを認識し、保護するための措置を講じることの重要性を強調しています。
The increasing popularity of deep learning (DL) models and the advantages of computing, including low latency and bandwidth savings on smartphones, have led to the emergence of intelligent mobile applications, also known as DL apps, in recent years. However, this technological development has also given rise to several security concerns, including adversarial examples, model stealing, and data poisoning issues. Existing works on attacks and countermeasures for on-device DL models have primarily focused on the models themselves. However, scant attention has been paid to the impact of data processing disturbance on the model inference. This knowledge disparity highlights the need for additional research to fully comprehend and address security issues related to data processing for on-device models. In this paper, we introduce a data processing-based attacks against real-world DL apps. In particular, our attack could influence the performance and latency of the model without affecting the operation of a DL app. To demonstrate the effectiveness of our attack, we carry out an empirical study on 517 real-world DL apps collected from Google Play. Among 320 apps utilizing MLkit, we find that 81.56% of them can be successfully attacked. The results emphasize the importance of DL app developers being aware of and taking actions to secure on-device models from the perspective of data processing.
updated: Thu May 11 2023 10:20:33 GMT+0000 (UTC)
published: Sat May 06 2023 07:35:39 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト