Получив всю необходимую информацию о нейронной сети, хакер получает возможность разогнать энергопотребление до максимальных значений.
Хакерские методы нового типа способны поднять потребление искусственным интеллектом энергии. Они работают схожим образом с атаками типа «отказ в обслуживании» и тоже предпринимаются для того, чтобы вызвать перебои в функционировании сети и привести к ее полной неработоспособности. Данный способ заставляет глубокую нейросеть требовать больше вычислительных ресурсов, чем требуется, парализуя работу всей системы.
Нейронные сети в наши дни действуют, классифицируя задачи в соответствии от сложности их выполнения, и затрачивают минимум вычислительных ресурсов на данные операции. Новая разновидность хакерских атак киберпреступник изменяет входящую информацию и за счет этого раздувает вычислительный объем, требуемый для совершения конкретной операции. Как утверждают эксперты из Центра безопасности Мэриленда, прибавив определенный объем «шума» на входе в сеть, хакеры способны придавать им завышенную сложность, требующих существенных ресурсов для вычислений.
В результате экспериментальных исследований было установлено: хакер, обладающий полной информацией о нейросети, способен разогнать ее энергопотребление до пикового уровня. Даже не имея таких данных, хакер без труда затормозит производительность нейросети и поднять ее энергопотребление на 20-80%.
Как утверждают специалисты, атаки подобного типа на сегодня еще относятся к теории. Нейронные сети адаптивного типа к вводной информации сегодня пока не применяют в коммерческом программном обеспечении. Но ситуация быстро меняется, поскольку многие компании стремятся развернуть более легкие нейросети (например, для «умных» домов).