Comments 8
Тупой вопрос, но всё же спрошу: в рамках обучения джиттерили/замазывали надписи на плате? А то как бы модель не научилась их читать.
в рентгеновском спектре шелкография надписей не видна. Исходные снимки были без текстовых меток корпуса, на картинке в промке текст оставил для наглядности.
В рентгене обычно виден только текст, выполненный методом металлизации
хм, а ведь это отличный вектор атаки - на каком-то из внутренних слоев где не перекрывается другими дорожками заложить строку с промт-иньекцией
не проверяли как ваш сканер работает с текстом? все же известная "болезнь" всех "общих" моделей
Нет, не проверяли. Внести промпт закладку в топологию дорого. Это уровень/кейс иранской центрифуги. Нужно бить в конкретную линию сборки плат, хорошо зная структуру производства вендора.
Вопрос цены такого рода взлома...
Ну если он основан на YOLO, то для него текст - просто картинка. Это ж не LLM.
Или я не понял статью.
Таким привычным стал уже семимильный прогресс в области ИИ, что читая статью всё ожидал когда же перейдут к описанию точности распознавания точной марки микросхемы по рисунку топологии... с учётом, что с одним и тем же называнием может быть в разных годах выпуска - разный процесс и фабрики.
Эта информация чаще закрытая. Есть образцы изображений эталонов в структурах, по которым проверяют аутентичность микросхемы/платы. Быстрый метод проверки на закладки/контрафакт
Чаще всего мы сталкиваемся с контрафактом, китайцы на корпусе перемаркируют компонент, чип и разводку чипа ставят свою, неаутентичную.
В оптике это условно ПЛИС за 5000$, а посмотришь на рентгене - ноунейм за 500
Цифровой рентген: нейросетевой анализ печатных плат