プレプリント
J-GLOBAL ID:202202217319414715   整理番号:22P0324587

De-Pois中毒防御の破壊【JST・京大機械翻訳】

Breaking the De-Pois Poisoning Defense
著者 (3件):
資料名:
発行年: 2022年04月03日  プレプリントサーバーでの情報更新日: 2022年04月03日
JST資料番号: O7000B  資料種別: プレプリント
記事区分: プレプリント  発行国: アメリカ合衆国 (USA)  言語: 英語 (EN)
抄録/ポイント:
抄録/ポイント
文献の概要を数百字程度の日本語でまとめたものです。
部分表示の続きは、JDreamⅢ(有料)でご覧頂けます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。
機械学習モデルに関する攻撃は,それらの概念以来,エンドレスネコおよびマウスゲームに似た非常に持続的かつ回避的問題であった。そのような攻撃の一つの主要な変異体は,MLモデルを間接的に操作できる被毒攻撃である。提案した効果的な防御モデルの大多数は,攻撃者が採用されない場合にのみ有効である。本論文では,攻撃-診断的De-Pois防御が,そのルールに対する例外ではないことを示した。実際,De-Pois防御モデルの構造を知る攻撃者による最も単純な白色-BoxとBlack-Box攻撃に対する脆弱性を示した。本質的に,De-Pois防御は,ターゲットモデルにそれを通過する前に,中毒データを検出するために使用できる批判モデルに依存する。本研究では,この毒保護層を,批判モデルを複製し,次に,批判と標的モデルの両方に対して構成した勾配サイン攻撃を実行し,同時に,ターゲットモデルを被毒するために,批評ファイアウォールを迂回することを可能にした。【JST・京大機械翻訳】
シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。

準シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。
, 【Automatic Indexing@JST】
分類 (2件):
分類
JSTが定めた文献の分類名称とコードです
ゲーム理論  ,  データ保護 
タイトルに関連する用語 (3件):
タイトルに関連する用語
J-GLOBALで独自に切り出した文献タイトルの用語をもとにしたキーワードです

前のページに戻る