Состязательное машинное обучение
- Состязательные атаки на модели черного ящика в машинном обучении направлены на создание конкурирующих примеров для рассматриваемой модели.
- Атаки с использованием черного ящика основаны на запросе классификационных баллов без доступа к информации о градиенте.
- Квадратная атака представляет собой состязательную атаку с уклонением от использования черного ящика, основанную на оценке.
- Атака прыжком-перепрыгиванием также основана на использовании запросов, но не требует вычисления градиентов или доступа к значениям оценки.
- Обе атаки основаны на добавлении минимальных возмущений, что приводит к различным результатам работы модели.
- Пересказана только часть статьи. Для продолжения перейдите к чтению оригинала.
Полный текст статьи: