Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
awesome-latency-attacks — 深度学习延迟、能耗-延迟与定时(可用性)攻击及防御的精选索引——ACM Computing Surveys 投稿的配套资料。 | Kitploit
工具/GitHubGitHub/guzonghua/awesome-latency-attacks
漏洞分析威胁情报机器学习论文与研究学习与教育精选资源AI 安全对抗性攻击
GitHubguzonghua/awesome-latency-attacks

awesome-latency-attacks

深度学习延迟、能耗-延迟与定时(可用性)攻击及防御的精选索引——ACM Computing Surveys 投稿的配套资料。

查看仓库
12723天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
网站
分享

Awesome 深度学习延迟攻击与防御 Awesome License: CC BY 4.0

View the interactive site

本仓库作为综述《Deep Learning Latency Attacks and Defenses: A Cross-Domain Survey》的配套资源进行维护。它索引了关于已部署 AI 系统中面向延迟的可用性威胁的论文、代码链接、分类学注释和图表。

本列表聚焦于影响推理时或系统级成本——延迟、能耗、吞吐压力以及截止时间错过——的攻击与防御,而非仅改变模型预测的攻击。目前包含 110 项工作(71 项推理阶段攻击、13 项训练阶段攻击、26 项防御)。

在 GitHub Pages 上的交互式表格 中搜索和筛选该目录。


概述

图 1. 综述结构概览。

图 2. 作为系统级可用性威胁的延迟攻击。

延迟攻击是可用性攻击:攻击者并非破坏预测结果,而是抬高模型的推理时计算量、能耗或挂钟延迟,使实时消费者(车辆控制器、交互式服务、电池供电传感器)错过截止时间或耗尽资源——而预测本身往往在名义上仍然正确。它将已部署的 AI 系统、被攻击利用的瓶颈、中间工作放大、系统级故障以及防御控制点联系起来。

每个攻击家族都共享一种我们称之为中间工作放大的机制:攻击者迫使某个下游阶段(NMS、自注意力、自回归解码、专家路由)处理比良性输入所生成的更多的中间对象、token 或步骤。由于这些阶段具有超线性的最坏情况复杂度,数量的适度增加会产生不成比例的成本增加。自然的跨域防御是工作预算——对单位时间内中间对象/token 数量施加强制上限。


推理阶段攻击

攻击会议/期刊目标领域设置论文 📄代码
DaedalusarXiv (2019)目标检测 (NMS)CV / AD白盒(物理)paperGitHub
Sparsity AttacksIEEE TCAD (2020)CNNCV白盒paper✘
ILFOCVPR (2020)深度自适应网络 (AdNN)CV白盒paper✘
Sponge ExamplesEuroS&P (2021)Transformer + CNNCV & NLP黑盒与白盒paperGitHub
DeepSlothICLR (2021)多出口 CNNCV白盒paperGitHub
Timing Side-Channel AEIEICE Trans. (2021)DNN 分类器(时序预言机)CV黑盒(时序)paper✘
SpikeAttackACM/IEEE DAC (2022)脉冲神经网络CV白盒paper✘
NMTSlothESEC/FSE (2022)基于解码器的 NMTNLP白盒paperGitHub
NICGSlowDownCVPR (2022)基于解码器的图像描述CV白盒paperGitHub
GradAutoECCV (2022)动态神经网络(深度/宽度 AdNN)CV白盒paperGitHub
EREBAICSE (2022)自适应神经网络CV黑盒paper✘
DeepPerformASE (2022)动态(资源受限)DNNCV / NLP白盒(测试)paper✘
DDASGLOBECOM (2022)边缘动态(多出口)DNNCV白盒paper✘
SAMEACL (2023)多出口 TransformerNLP白盒paperGitHub
SlowBERTACL Findings (2023)多出口 BERTNLP白盒paper✘
No-SkimarXiv (2023)略读语言模型NLP黑盒与白盒paper✘
Phantom SpongesWACV (2023)目标检测 (NMS)CV / AD白盒paperGitHub
SlowLiDARCVPR (2023)3D LiDAR 检测CV / AD白盒paperGitHub
Variable-Time InferenceAISec@CCS (2023)目标检测(NMS 时序)CV黑盒(时序)paper✘
AntiNODEICCVW (2023)神经常微分方程CV白盒与黑盒paper✘
GradMDMIEEE TPAMI (2023)动态神经网络CV白盒paper✘
SlothSpeechINTERSPEECH (2023)语音识别 (ASR)语音白盒paper✘
WAFFLENeurIPS (2023)多出口语言模型NLP白盒与黑盒paperGitHub
LLMEffiCheckerACM TOSEM (2024)LLMNLP黑盒与白盒paperGitHub
OverloadCVPR (2024)目标检测(边缘)CV / AD白盒paper✘
Beyond PhantomSpongesACM WiseML (2024)目标检测 (NMS)CV / AD白盒paper✘
SlowTrackAAAI (2024)摄像头感知(检测+跟踪)AD白盒paperGitHub
SlowPerceptionarXiv (2024)摄像头感知(NMS+MOT)AD白盒(物理,投影仪)paper✘
Steal Now Attack LaterarXiv (2024)目标检测CV黑盒paper✘
Energy Attack (multi-exit)Info. & Software Tech. (2024)自适应多出口网络CV灰盒paper✘
Slowdown Causes (SaTML)IEEE SaTML (2024)语言模型NLP白盒paper✘
EngorgioarXiv (2024)LLM(输出膨胀)NLP白盒 + 迁移paperGitHub
Verbose ImagesICLR (2024)大型 VLMCV+NLP白盒paperGitHub
Uniform InputsIEEE SPW (2024)CNN(稀疏性)CV黑盒paperGitHub
SlowFormerCVPR (2024)高效视觉 TransformerCV白盒(补丁)paperGitHub
DeSparsifyNeurIPS (2024)Token 稀疏化 ViTCV白盒paper✘
Speculative-Decoding Side ChannelarXiv (2024)LLM 服务(推测解码)NLP黑盒(时序)paper✘
DetStormIEEE S&P (2025)摄像头感知AD白盒(物理)paper✘
Inference-Time Impact AnalysisarXiv (2025)完整感知(仿真)AD仿真paper✘
DDLS Efficiency AttacksarXiv (2025)早退 / token 剪枝 / MoECV & NLP白盒与黑盒paper✘
TTSlowIEEE TASLP (2025)自回归 TTS语音白盒paper✘
Crabs/AutoDoSACL (2025)LLM (DoS)NLP黑盒paperGitHub
VLMInferSlowACL (2025)作为服务的 VLMCV+NLP黑盒paper✘
Verbose-Text InductionarXiv (2025)VLMCV+NLP白盒paper✘
LingoLooparXiv (2025)多模态 LLMCV+NLP白盒paper✘
下载工具