
Liste de lecture organisée et taxonomie de la recherche sur les attaques et les défenses pour les systèmes d'IA embarqués sur mobile, couvrant les attaques adversariales, par porte dérobée, par vol de modèle et par latence énergétique, aux côtés des défenses par obfuscation, TEE et tatouage.
Les systèmes d'IA mobiles sur appareil exécutent des modèles d'IA localement via des frameworks de ML tels que LiteRT/TFLite, Core ML, ExecuTorch, ONNX, et des accélérateurs matériels. Ce dépôt suit la recherche en sécurité nécessaire pour comprendre et protéger ces systèmes, car le stockage local des modèles sur appareil introduit de nouveaux risques de sécurité.
Nouveau dans la sécurité MoAI ? Commencez ici :
• A First Look at Deep Learning Apps on Smartphones
• A First Look at On-device Models in iOS Apps
• Mind Your Weight(s): A Large-scale Study on Insufficient ML Model Protection in Mobile Apps
• Robustness of On-device Models: Adversarial Attack to Deep Learning Models on Android Apps
• DeepPayload: Black-box Backdoor Attack on Deep Learning Models through Neural Payload Injection
• Typhon Unleashed: Practical Adversarial Weight Attacks Against On-Device Deep Learning Models
• Energy-Latency Attacks to On-Device Neural Networks via Sponge Poisoning
• ModelObfuscator: Obfuscating Model Information to Protect Deployed ML-based Systems
• ShadowNet: A Secure and Efficient On-device Model Inference System
• THEMIS: Towards Practical IP Protection for Post-Deployment On-Device DL Models
| Pilier de sécurité MoAI | Ce qu'il protège | Attaques représentatives | Défenses représentatives |
|---|---|---|---|
| Intégrité des entrées régies par l'utilisateur | L'intégrité de bout en bout des entrées utilisateur, de l'acquisition des données mobiles au transfert vers l'entrée du modèle | Attaques adversariales, Attaques par porte dérobée, Attaques énergie-latence | - |
| Sécurité des modèles résidant sur l'appareil | Les artefacts de modèles déployés et toutes les formes post-déploiement dans lesquelles les modèles sont stockés, chargés, transformés ou matérialisés sur les appareils | Attaques adversariales, Attaques par porte dérobée, Attaques adversariales sur les poids, Attaques de vol de modèles, Attaques énergie-latence | Obfuscation de modèles, Autorisation de modèles, TEE, Filigrane de modèles |
| Confinement de l'environnement natif de l'appareil | Le calcul d'inférence sensible et les états d'exécution à travers l'OS mobile, l'exécution de l'IA, le sous-système mémoire et les environnements d'exécution adossés au matériel | Attaques de vol de modèles, Attaques énergie-latence | Obfuscation de modèles, TEE |