本研究では、機械学習モデルの脆弱性を特定し、最小限の変更で攻撃を成功させる手法を提案している。
まず、SHAPを用いて特徴量の重要度を分析し、モデルの脆弱性を理解する。特徴量の影響度を「低」「中」「高」に分類し、各クラスへの影響を詳細に分析する。
次に、最適イプシロン技術を導入する。これは、攻撃を成功させるための最小限の変更量を系統的に見つける手法である。バイナリサーチアルゴリズムを用いて、イプシロンの最適値を効率的に特定する。
提案手法を、さまざまな機械学習アーキテクチャとデータセットで評価した。その結果、特徴量の重要度分析と最適イプシロン技術の組み合わせにより、精度の高い敵対的サンプルを生成できることが示された。
本研究の主な貢献は以下の通りである:
Til et annet språk
fra kildeinnhold
arxiv.org
Viktige innsikter hentet fra
by Vidit Khazan... klokken arxiv.org 04-25-2024
https://arxiv.org/pdf/2404.15656.pdfDypere Spørsmål