Добавить новость

Путин: у России длительное время были очень добрые отношения с США

Флейтист и марафонец. В забеге в Хибинах погиб музыкант из Москвы

Жара наступает: "оранжевый" уровень погодной опасности объявили в Москве

Пассажирка Porsche разбилась насмерть в ДТП с КамАЗом на Ставрополье

News in English


Новости сегодня

Новости от TheMoneytizer

Researchers demonstrate new technique for stealing AI models

Raleigh NC (SPX) Dec 16, 2024 - Researchers have demonstrated the ability to steal an artificial intelligence (AI) model without hacking into the device where the model was running. The technique is novel in that it works even when the thief has no prior knowledge of the software or architecture that support the AI.

"AI models are valuable, we don't want people to steal them," says Aydin Aysu, co-author of a paper on the work and an associate professor of electrical and computer engineering at North Carolina State University. "Building a model is expensive and requires significant computing sources. But just as importantly, when a model is leaked, or stolen, the model also becomes more vulnerable to attacks - because third parties can study the model and identify any weaknesses."

"As we note in the paper, model stealing attacks on AI and machine learning devices undermine intellectual property rights, compromise the competitive advantage of the model's developers, and can expose sensitive data embedded in the model's behavior," says Ashley Kurian, first author of the paper and a Ph.D. student at NC State.

In this work, the researchers stole the hyperparameters of an AI model that was running on a Google Edge Tensor Processing Unit (TPU).

"In practical terms, that means we were able to determine the architecture and specific characteristics - known as layer details - we would need to make a copy of the AI model," says Kurian.

"Because we stole the architecture and layer details, we were able to recreate the high-level features of the AI," Aysu says. "We then used that information to recreate the functional AI model, or a very close surrogate of that model."

The researchers used the Google Edge TPU for this demonstration because it is a commercially available chip that is widely used to run AI models on edge devices - meaning devices utilized by end users in the field, as opposed to AI systems that are used for database applications.

"This technique could be used to steal AI models running on many different devices," Kurian says. "As long as the attacker knows the device they want to steal from, can access the device while it is running an AI model, and has access to another device with the same specifications, this technique should work."

The technique used in this demonstration relies on monitoring electromagnetic signals. Specifically, the researchers placed an electromagnetic probe on top of a TPU chip. The probe provides real-time data on changes in the electromagnetic field of the TPU during AI processing.

"The electromagnetic data from the sensor essentially gives us a 'signature' of the AI processing behavior," Kurian says. "That's the easy part."

To determine the AI model's architecture and layer details, the researchers compare the electromagnetic signature of the model to a database of other AI model signatures made on an identical device - meaning another Google Edge TPU, in this case.

How can the researchers "steal" an AI model for which they don't already have a signature? That's where things get tricky.

The researchers have a technique that allows them to estimate the number of layers in the targeted AI model. Layers are a series of sequential operations that the AI model performs, with the result of each operation informing the following operation. Most AI models have 50 to 242 layers.

"Rather than trying to recreate a model's entire electromagnetic signature, which would be computationally overwhelming, we break it down by layer," Kurian says. "We already have a collection of 5,000 first-layer signatures from other AI models. So we compare the stolen first layer signature to the first layer signatures in our database to see which one matches most closely.

"Once we've reverse-engineered the first layer, that informs which 5,000 signatures we select to compare with the second layer," Kurian says. "And this process continues until we've reverse-engineered all of the layers and have effectively made a copy of the AI model."

In their demonstration, the researchers showed that this technique was able to recreate a stolen AI model with 99.91% accuracy.

"Now that we've defined and demonstrated this vulnerability, the next step is to develop and implement countermeasures to protect against it," says Aysu.

The paper, "TPUXtract: An Exhaustive Hyperparameter Extraction Framework," is published online by the Conference on Cryptographic Hardware and Embedded Systems. The paper was co-authored by Anuj Dubey, a former Ph.D. student at NC State, and Ferhat Yaman, a former graduate student at NC State. The work was done with support from the National Science Foundation, under grant number 1943245.

Research Report:"TPUXtract: An Exhaustive Hyperparameter Extraction Framework"

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Путин: у России длительное время были очень добрые отношения с США

Флейтист и марафонец. В забеге в Хибинах погиб музыкант из Москвы

Курс на евроинтеграцию Молдавии ведет к войне — Шор

Евгения Гуцул возглавит список блока "Победа" на фоне обвинений в Молдавии

Музыкальные новости

Новый формат «Пятёрочки» будет только для одной категории покупателей: «пожилым вход закрыт»

Захарова: даты новых консультаций между Россией и США пока нет

"Динамо" со счетом 3:1 обыграло "Партизан" в матче "Братского кубка"

После драки Смолова в "Кофемании" отказались возбуждать уголовное дело

Новости России

XXI Международный шахматный фестиваль «Псков-2025» собрал почти 200 спортсменов

Компания «Гранд Сервис Экспресс» на фоне задержки рейсов в столичных аэропортах включила дополнительные купейные вагоны в оба состава поезда №53/54 «Гранд Экспресс» сообщением Санкт-Петербург – Москва и Москва –...

Курс на евроинтеграцию Молдавии ведет к войне — Шор

Двое бегунов из Москвы и Петербурга погибли во время трейла в опасных Хибинах

Экология в России и мире

«Блеск Zirconia», который не отличить от бриллиантов — «585*ЗОЛОТОЙ» представила новую коллекцию

Как монетизируется «ярмарка тщеславия»

Жена Дмитрия Колдуна столкнулась с проблемами со здоровьем в Испании

От странствий по нужде к отдыху по воле: история туризма в России

Спорт в России и мире

Арина Соболенко вышла в четвертый круг Уимблдона после победы над Радукану

Российские теннисистки Андреева и Шнайдер проиграли в третьем круге Уимблдона

Павлюченкова вышла в четвертьфинал Уимблдона

Хачанов почти за четыре часа победил Боржеша и вышел в 1/8 финала Уимблдона

Moscow.media

Командир взвода ВСУ осужден за совершение теракта в Курской области.

Создание Музыкального Лейбла. Создание собственного Музыкального лейбла.

Какие дороги отремонтируют и построят в России в 2025 году

Утвержден обвинительный акт в отношении студента из КНР обвиняемого в контрабанде в США культурных ценностей – раковины вымершего молюска











Топ новостей на этот час

Rss.plus






Курс на евроинтеграцию Молдавии ведет к войне — Шор

Путин: у России длительное время были очень добрые отношения с США

Пассажирка Porsche разбилась насмерть в ДТП с КамАЗом на Ставрополье

XXI Международный шахматный фестиваль «Псков-2025» собрал почти 200 спортсменов