arXiv reaDer
必要なのは 1 ビット フリップだけです: ビットフリップ攻撃とモデル トレーニングが融合する場合
One-bit Flip is All You Need: When Bit-flip Attack Meets Model Training
ディープ ニューラル ネットワーク (DNN) は、現実世界のデバイスに広く導入されています。それらの安全性に関する懸念は、研究者から大きな注目を集めています。最近、ビット フリップ攻撃 (BFA) と呼ばれる新しい重み変更攻撃が提案されました。これは、行ハンマーなどのメモリ フォールト インジェクション技術を利用して、展開段階で量子化モデルを攻撃します。ほんの数ビット反転するだけで、ターゲット モデルがランダムな推測として役に立たなくなったり、悪意のある機能が埋め込まれたりする可能性があります。この研究では、ビット フリップの数をさらに減らすことを目指します。我々は、攻撃者がリリースする高リスクモデルを構築するトレーニング段階に関与するトレーニング支援型ビットフリップ攻撃を提案します。この高リスク モデルは、対応する悪意のあるモデルと組み合わせて取得され、正常に動作し、さまざまな検出方法を回避できます。ベンチマーク データセットの結果は、攻撃者が展開段階で平均 1 つのクリティカル ビットを反転するだけで、このリスクは高いが通常のモデルを被害者側の悪意のあるモデルに簡単に変換できることを示しています。さらに、たとえ防御策が講じられたとしても、私たちの攻撃は依然として重大な脅威をもたらします。主な実験を再現するためのコードは、https://github.com/jianshuod/TBA で入手できます。
Deep neural networks (DNNs) are widely deployed on real-world devices. Concerns regarding their security have gained great attention from researchers. Recently, a new weight modification attack called bit flip attack (BFA) was proposed, which exploits memory fault inject techniques such as row hammer to attack quantized models in the deployment stage. With only a few bit flips, the target model can be rendered useless as a random guesser or even be implanted with malicious functionalities. In this work, we seek to further reduce the number of bit flips. We propose a training-assisted bit flip attack, in which the adversary is involved in the training stage to build a high-risk model to release. This high-risk model, obtained coupled with a corresponding malicious model, behaves normally and can escape various detection methods. The results on benchmark datasets show that an adversary can easily convert this high-risk but normal model to a malicious one on victim's side by flipping only one critical bit on average in the deployment stage. Moreover, our attack still poses a significant threat even when defenses are employed. The codes for reproducing main experiments are available at https://github.com/jianshuod/TBA.
updated: Sat Aug 12 2023 09:34:43 GMT+0000 (UTC)
published: Sat Aug 12 2023 09:34:43 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト