ROBBIN은 하드웨어 특성을 반영한 로우해머 기반 추론시점 백도어 공격 기법이다. 기존 공격은 알고리즘 수준에서만 비트 플립 전략을 설계해 실제 DRAM에서 발생하는 의도치 않은 부수적 비트 플립으로 성능이 들쭉날쭉했다. ROBBIN은 대상 DRAM의 비트 플립 패턴을 먼저 특성화한 뒤 이를 반영해 모델 가중치의 DRAM 페이지 매핑을 반복적으로 선택함으로써 공격 성공률(ASR)을 극대화하고 정상 정확도(TA)를 보존한다. ResNet-20과 VGG-16을 CIFAR-10으로 평가한 결과 3종의 상용 DDR4 칩 전반에서 ASR 약 90%, TA 83% 이상을 일관되게 달성해 기기 간 신뢰성을 입증했다.
- •대상 DRAM의 실제 비트 플립 패턴을 먼저 특성화 후 공격 설계에 반영
- •모델 가중치의 DRAM 페이지 매핑을 반복 최적화해 ASR 극대화
- •3종 상용 DDR4 칩에서 ASR 약 90%, 정상 정확도(TA) 83% 이상 유지
- •하드웨어를 무시한 기존 로우해머 백도어 대비 기기 간 신뢰성 향상
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
ROBBIN: Rowhammer-Based Backdoor Injection during Inference
- 1.ROBBIN, DRAM 하드웨어별 비트플립 특성을 반영한 Rowhammer 기반 추론시점 백도어 공격 기법 제시
- 2.타깃 DRAM의 실제 비트플립 패턴을 먼저 분석해 모델 가중치 페이지 매핑을 최적화
- 3.ResNet-20·VGG-16, CIFAR-10·DDR4 3종에서 ASR 90%·TA 83%↑ 동시 달성
- 4.기존 알고리즘 전용 공격 대비 여러 하드웨어에서 성능 편차 없이 견고한 백도어 구현
왜 중요한가?
AI 추론 백도어 공격이 소프트웨어 취약점을 넘어 DRAM 하드웨어 결함(Rowhammer)까지 정교하게 악용하는 방향으로 진화하고 있음을 보여주며, 하드웨어 인지형 방어가 없으면 기존 소프트웨어 중심 방어가 무력화될 수 있음을 시사한다.
본문 미리보기
arXiv:2608.23774v1 Announce Type: new Abstract: Existing Rowhammer-based inference-time backdoor attacks design their bit-flip strategies purely at the algorithmic level, without accounting for the bit-flips that the underlying DRAM hardware will actually produce. This disconnection between the algorithmic backdoor construction and its hardware realization leads to unreliable attack performance, as collateral bit-flips at unintended locations degrade both the attack success rate (ASR) on trigge
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:24AI 초안
![[AI리더의 서가] Agentic AI 구축 개발의 모든 것](https://cdn.aitimes.com/news/photo/202610/215958_219938_244.jpg)
