Все новости
Это интересно
Сейчас читают
Технологии
Аватар Evernews Evernews

Нейросети предложили красть через сканирование электромагнитного излучения

0
0
Поделиться
Телеграфировать

С помощью такого сканирования можно получить сигнатуру поведения ИИ.

Нейросети предложили красть через сканирование электромагнитного излучения

Исследователи из Университета штата Северная Каролина предложили технику кражи ИИ-моделей без взлома устройства, на котором работает модель. В ходе эксперимента ученым удалось похитить параметры модели, работавшей на чипе Google Edge Tensor Processing Unit.

Во время работы нейросети данные об электромагнитной активности Google Edge собирались с помощью электромагнитного зонда. Это позволило получить сигнатуру поведения модели при обработке запросов.

Полученная информация сравнивалась с активностью того же чипа во время работы с другими моделями. Анализируя активность чипа, ученые смогли послойно воспроизвести работавшую на нем модель; утверждается, что точность воссоздания модели равна 99.1%.

Исследователи отмечают, что повторить такую атаку в реальности будет нелегко: хотя сама система не взламывается, нужен физический доступ к ИИ-чипу для размещения зонда. Кроме того, ученых консультировали сотрудники Google.

Теперь исследователи намерены разработать средства защиты от атак подобного рода. Можно предположить, что в первую очередь речь будет идти о чисто физической защите серверов, запускающих ИИ-модели.

Читать далее
За сколько вы готовы купить GTA VI?
До 8000 рублей
2227 голосов, 7.3%
До 7000 рублей
828 голосов, 2.7%
До 6000 рублей
1012 голосов, 3.3%
До 5000 рублей
2698 голосов, 8.9%
До 4000 рублей
1074 голоса, 3.5%
До 3000 рублей
1445 голосов, 4.7%
До 2000 рублей
3446 голосов, 11.3%
За любые деньги
1711 голосов, 5.6%
Ни за сколько, я пират
16003 голоса, 52.6%
Теги: Технологии
Аватар Evernews
Evernews
8091 подписчик