当前位置:网站首页>将恶意软件嵌入到神经网络中
将恶意软件嵌入到神经网络中
2022-07-02 06:26:00 【MezereonXP】
将恶意软件嵌入到神经网络中
这次介绍一篇名为“EvilModel: Hiding Malware Inside of Neural Network Models ”的文章。
该文章主要描述了一种隐式的传播恶意软件的方法,通过对神经网络的权重进行修改实现恶意软件的传播。

本质上,是选取模型中的某些“冗余”的层,对其中的神经元的权重进行替换,对于每一个权重,替换其最后的3位比特位作为恶意软件的某个3个比特,进而实现恶意软件的隐式传输。
这里所提及的冗余,其实是通过测试,查看对正确率的影响程度,选择那些对正确率影响程度比较小的层。

如上图所示,横轴是替换神经元的个数,纵轴是修改后模型的正确率。
这里有一些观察:
- 随着修改的神经元个数越多,正确率受到的影响就越大。
- 更加靠近输入层的神经元,更加适合嵌入恶意软件,影响更小
由于对神经网络权重的修改会降低其原本的正确率,所以作者也探究了重训练的效果,如下图所示:

其中,BR表示在重训练之前 (Before),AR则表示在重训练之后 (After)
可以看到,没有带BN (BatchNorm) 层的网络,通过重训练无法回复精度,而带有BN层的则可以通过重训练恢复精度。
边栏推荐
- Faster-ILOD、maskrcnn_ Benchmark installation process and problems encountered
- Huawei machine test questions
- Latex formula normal and italic
- 半监督之mixmatch
- Correction binoculaire
- 【深度学习系列(八)】:Transoform原理及实战之原理篇
- 图片数据爬取工具Image-Downloader的安装和使用
- 【TCDCN】《Facial landmark detection by deep multi-task learning》
- Common CNN network innovations
- Thesis tips
猜你喜欢

程序的内存模型

【多模态】CLIP模型

How to clean up logs on notebook computers to improve the response speed of web pages
![[binocular vision] binocular stereo matching](/img/93/2e916038f0e7d0c7b3bf64f8dc1b4e.png)
[binocular vision] binocular stereo matching
![[tricks] whiteningbert: an easy unsupervised sentence embedding approach](/img/8e/3460fed55f2a21f8178e7b6bf77d56.png)
[tricks] whiteningbert: an easy unsupervised sentence embedding approach

What if the notebook computer cannot run the CMD command

【AutoAugment】《AutoAugment:Learning Augmentation Policies from Data》

Common machine learning related evaluation indicators

【MagNet】《Progressive Semantic Segmentation》

《Handwritten Mathematical Expression Recognition with Bidirectionally Trained Transformer》论文翻译
随机推荐
Common CNN network innovations
【DIoU】《Distance-IoU Loss:Faster and Better Learning for Bounding Box Regression》
Machine learning theory learning: perceptron
ABM论文翻译
【AutoAugment】《AutoAugment:Learning Augmentation Policies from Data》
TimeCLR: A self-supervised contrastive learning framework for univariate time series representation
Sorting out dialectics of nature
论文写作tip2
Execution of procedures
【双目视觉】双目立体匹配
Mmdetection installation problem
How do vision transformer work? [interpretation of the paper]
ModuleNotFoundError: No module named ‘pytest‘
iOD及Detectron2搭建过程问题记录
Network metering - transport layer
Determine whether the version number is continuous in PHP
点云数据理解(PointNet实现第3步)
超时停靠视频生成
【BiSeNet】《BiSeNet:Bilateral Segmentation Network for Real-time Semantic Segmentation》
【MagNet】《Progressive Semantic Segmentation》