抄録/ポイント:
抄録/ポイント
文献の概要を数百字程度の日本語でまとめたものです。
部分表示の続きは、JDreamⅢ(有料)でご覧頂けます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。
本論文では,DNNのパラメータに対する小さな摂動が,攻撃されたDNNの精度があまり減少しないように,DNNのパラメータに対する小さな摂動がなされるが,そのロバスト性ははるかに低くなるように,DNNs上の新しいパラメータ摂動攻撃を提案した。敵対的パラメータ攻撃は以前のパラメータ摂動攻撃よりも強く,攻撃はユーザにより認識されるのが困難であり,攻撃されたDNNは高い確率で任意の修正サンプル入力に対して誤ったラベルを与える。敵対パラメータの存在を証明した。ある条件を満足するパラメータセットΘを有するDNN F_Θに対して,DNNの深さが十分に大きいならば,F_Θ_aの精度がF_Θのそれに等しいように,Θに対する敵対パラメータセットΘ_aが存在するが,F_Θ_aのロバスト性測度は任意の結合よりも小さいことを示した。有効な訓練アルゴリズムを与えて,敵対パラメータを計算し,そして,数値実験を用いて,このアルゴリズムが高品質敵対パラメータを作り出すために有効であることを示した。【JST・京大機械翻訳】