Состязательное машинное обучение

Состязательное машинное обучение Состязательные атаки на модели черного ящика в машинном обучении направлены на создание конкурирующих примеров для рассматриваемой модели.  […]

Состязательное машинное обучение

  • Состязательные атаки на модели черного ящика в машинном обучении направлены на создание конкурирующих примеров для рассматриваемой модели. 
  • Атаки с использованием черного ящика основаны на запросе классификационных баллов без доступа к информации о градиенте. 
  • Квадратная атака представляет собой состязательную атаку с уклонением от использования черного ящика, основанную на оценке. 
  • Атака прыжком-перепрыгиванием также основана на использовании запросов, но не требует вычисления градиентов или доступа к значениям оценки. 
  • Обе атаки основаны на добавлении минимальных возмущений, что приводит к различным результатам работы модели. 
  • Пересказана только часть статьи. Для продолжения перейдите к чтению оригинала. 

Полный текст статьи:

Состязательное машинное обучение — Википедия

Оставьте комментарий

Прокрутить вверх