国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

對抗性機器學習的初學者指南

譯文
人工智能 機器學習
本文針對對抗性機器學習,討論了常規機器學習模型所面臨的四類攻擊,可采用的防御措施,以及各類實用工具。

對抗性機器學習(Adversarial machine learning)主要是指在對攻擊者的能力、及攻擊后果的研究與理解的基礎上,設計各種能夠抵抗安全挑戰(攻擊)的機器學習(ML)算法。

對抗性機器學習認為,機器學習模型通常會面臨如下四種類型的攻擊:

提取式攻擊(Extraction attacks)

在上圖所示的提取式攻擊模型中,攻擊者只要獲取了Oracle prediction的訪問權限,就會竊取那些遠程部署的機器學習模型的副本。此類攻擊的背后原理是,攻擊者通過輸入,向目標模型發出請求,以提取盡可能多的信息,并使用掌握到的輸入和輸出集,來產生并訓練一個替代模型(substitute model)。

當然,該提取模型在實施的過程中會有一定的困難,攻擊者需要通過強勁的計算能力,來重新訓練具有準確性和保真度的新模型,以從頭開始替代現有的模型。

防御

當模型對給定輸入進行分類時,我們需要限制其輸出信息。目前,我們可以采取的方法包括:

  • 使用差分隱私(Differential Privacy)。
  • 使用集成算法(ensembles,譯者注:是通過構建并結合多個機器學習模型,來完成學習任務)。
  • 在最終用戶與PRADA(https://arxiv.org/abs/1805.02628)等模型之間構建代理。
  • 限制請求的數量。

推理攻擊(Inference attacks)

推理攻擊旨在通過反轉機器學習模型中的信息流,以方便攻擊者洞察到那些并未顯式共享的模型。從統計學的角度來說,由于私有的機密數據往往與公開發布數據有著潛在的相關性,而機器學習的各種分類器(classifier)具有捕捉到此類統計相關性的能力,因此推理攻擊會給個人和系統構成嚴重的隱私和安全威脅。

通常,此類攻擊會包括三種類型:

  • 成員推理攻擊(Membership Inference Attack,MIA,譯者注:通過識別目標模型在行為上的差異,來區分其中的成員和非成員)。
  • 屬性推理攻擊(Property Inference Attack,PIA,譯者注:攻擊者利用公開可見的屬性和結構,推理出隱蔽或不完整的屬性數據)。
  • 恢復訓練數據(Recovery training data,譯者注:試圖恢復和重建那些在訓練過程中使用過的數據)。

防御

使用各種高級加密措施,其中包括:

  • 差分加密(Differential cryptography)。
  • 同態加密(Homomorphic cryptography)。
  • 安全的多方計算(Secure Multi-party Computation)。
  • Dropout(譯者注:在深度學習網絡的訓練過程中,對于神經網絡單元,按照一定的概率,將其暫時從網絡中丟棄)等技術。
  • 模型壓縮(譯者注:通過減少算法模型的參數,使算法模型小型化)。

投毒攻擊(Poisoning attacks)

投毒攻擊技術是指攻擊者在訓練數據集中插入損壞性數據,以在訓練的過程中破壞目標的機器學習模型。計算機視覺系統在面對特定的像素模式進行推理時,會被此類數據投毒技術觸發某種特定的行為。當然,也有一些數據投毒技術,旨在降低機器學習模型在一個或多個輸出類別上的準確性。

由于此類攻擊可以在使用相同數據的不同模型之間進行傳播,因此它們在訓練數據上執行的時候,很難被檢測到。據此,攻擊者會試圖通過修改決策邊界,來破壞模型的可用性,從而產生各種不正確的預測。

此外,攻擊者還會在目標模型中創建后門,以便他們創建某些特定的輸入,進而產生可被操控的預測,以及方便后續攻擊的結果。

防御

  • 保護訓練數據的完整性。
  • 保護算法,并使用各種健壯的方法去訓練模型。

規避攻擊(Evasion attacks)

攻擊者通過插入一個細微的擾動(如某種形式的噪聲),并轉換成某個機器學習模型的輸入,并使之產生分類錯誤。

雖然與投毒攻擊有幾分類似,但是規避攻擊主要嘗試的是,在推理階段、而不是在訓練中,利用模型的弱點。當然,攻擊者對于目標系統的了解程度是至關重要的。他們對于目標模型、及其構建方式越了解,就越容易對其發起攻擊。

規避攻擊通常發生在,當某個網絡中被輸入了“攻擊性樣本(adversarial example)”時。這往往是一種被“精心構造”擾動性輸入。它看似與那些未被篡改的副本相同,但實際上完全避開了正確的分類器。

防御

  • 通過訓練,使用健壯的模型,來對抗攻擊性樣本。
  • 將“消毒”過的輸入饋入模型。
  • 采取梯度正則化(Gradient regularization)。

各類實用工具

對抗性魯棒工具箱

對抗性魯棒工具箱(Adversarial Robustness Toolbox,ART,https://github.com/Trusted-AI/adversarial-robustness-toolbox)是一種可用于機器學習的安全類Python庫。由ART提供的工具可讓開發與研究人員,去評估和防御應用程序、及其所用到的機器學習模型,進而抵御上面提到的四類威脅與攻擊。

ART能夠支持時下流行的機器學習框架,例如:TensorFlow、Keras、PyTorch、以及scikit-learn。而它支持的數據類型包括:圖像、數據表、音頻、以及視頻等。同時,它還支持分類、物體檢測、以及語音識別等機器學習任務。您可以通過命令:pip install adversarial-robustness-toolbox,來安裝ART。

ART的攻擊示例如下代碼段所示:

from art.attacks.evasion import FastGradientMethod
attack_fgm = FastGradientMethod(estimator = classifier, eps = 0.2)
x_test_fgm = attack_fgm.generate(x=x_test)
predictions_test = classifier.predict(x_test_fgm)

其對應的防御示例為:

from art.defences.trainer import AdversarialTrainer
model.compile(loss=keras.losses.categorical_crossentropy, optimizer=tf.keras.optimizers.Adam(lr=0.01), metrics=["accuracy"])
defence = AdversarialTrainer(classifier=classifier, attacks=attack_fgm, ratio=0.6)
(x_train, y_train), (x_test, y_test), min_pixel_value, max_pixel_value = load_mnist()
defence.fit(x=x_train, y=y_train, nb_epochs=3)

Counterfit

??Counterfit??是一種命令行工具和通用的自動化層級,可以被用于評估機器學習系統的安全性。基于ART和TextAttack(譯者注:是一種Python框架,可用于NLP中的對抗性攻擊、數據增強和模型訓練)的Counterfit,是專為機器學習模型的安全審計而開發的,可實現黑盒式的規避算法。Counterfit包括如下實用命令:

--------------------------------------------------------
Microsoft
__ _____ __
_________ __ ______ / /____ _____/ __(_) /_
/ ___/ __ \/ / / / __ \/ __/ _ \/ ___/ /_/ / __/
/ /__/ /_/ / /_/ / / / / /_/ __/ / / __/ / /
\___/\____/\__,_/_/ /_/\__/\___/_/ /_/ /_/\__/
#ATML
--------------------------------------------------------
list targets
list frameworks
load <framework>
list attacks
interact <target>
predict -i <ind>
use <attack>
run
scan

可深入研讀的參考鏈接

譯者介紹

陳 峻 (Julian Chen),51CTO社區編輯,具有十多年的IT項目實施經驗,善于對內外部資源與風險實施管控,專注傳播網絡與信息安全知識與經驗;持續以博文、專題和譯文等形式,分享前沿技術與新知;經常以線上、線下等方式,開展信息安全類培訓與授課。

原文標題:Adversarial Machine Learning: A Beginner’s Guide to Adversarial Attacks and Defenses,作者: Miguel Hernández


責任編輯:華軒 來源: 51CTO
相關推薦

2021-12-30 12:05:38

對抗性攻擊機器學習

2024-12-25 08:00:00

機器學習ML管道人工智能

2022-07-01 12:25:34

AI機器學習系統

2022-04-24 15:21:01

MarkdownHTML

2010-06-13 11:13:38

UML初學者指南

2022-07-22 13:14:57

TypeScript指南

2022-10-10 15:28:45

負載均衡

2022-03-28 09:52:42

JavaScript語言

2023-07-03 15:05:07

預測分析大數據

2023-07-28 07:31:52

JavaScriptasyncawait

2021-05-10 08:50:32

網絡管理網絡網絡性能

2017-05-25 13:37:46

機器學習算法神經網絡

2017-05-25 11:14:21

機器學習算法神經網絡

2023-04-17 11:42:07

2022-09-05 15:36:39

Linux日志記錄syslogd

2009-09-28 09:45:00

CCNA學習經驗CCNA

2015-07-20 13:56:59

SDN

2018-10-28 16:14:55

Reactreact.js前端

2010-08-26 15:47:09

vsftpd安裝

2020-09-08 19:03:41

Java代碼初學者
點贊
收藏

51CTO技術棧公眾號

日韩av电影天堂| 婷婷综合久久一区二区三区| 亚洲精品理论电影| 欧美理论电影在线播放| 成人一级黄色片| 人人澡人人澡人人看欧美| 在线h片观看| 日本黄色精品| 亚洲日韩欧美一区二区在线| 在线精品高清中文字幕| 中文字幕在线视频网| 丁香激情综合五月| 精品国产乱码久久久久久蜜柚| 国产精品15p| 亚洲香蕉av在线一区二区三区| 久草在线免费福利资源| 2021久久国产精品不只是精品| 日本成人看片网址| 国产精品久久久久久久久妇女| 亚洲伦在线观看| 黄色一级片国产| 日本黄色一区| 日韩午夜av一区| 可播放的18gay1069| 91亚洲精品久久久蜜桃网站| 小说区图片区图片区另类灬| 欧美日韩成人| 成人久久久久久久| 国产99亚洲| 欧美黑人性猛交| 日韩色淫视频| heyzo一区| 男人在线视频资源| 2020中文字幕在线| 宅男午夜在线| 久久久久久久久久久久久久| 国内精品久久久久久久影视简单| 亚洲图片在区色| 国产不卡在线| 欧美性感一区二区三区| 久久久久久久久久久久久久久久av | 人妻互换免费中文字幕| 久久久成人av毛片免费观看| 9191成人精品久久| 免费网站黄在线观看| 精东粉嫩av免费一区二区三区| 欧美激情www| 久久aⅴ国产紧身牛仔裤| 怡红院精品视频| 另类激情视频| 中文字幕制服丝袜成人av| 亚洲综合小说区| 欧美一区二区三| 国产精品91视频| 精品国产一区二区三区| 国产精品6699| 欧美人狂配大交3d怪物一区| 怡红院av在线| 91福利区一区二区三区| 日韩理论电影| 成人黄色免费看| 国产精品久久久久久久久久10秀| 成人久久久久久| 亚洲国内欧美| 在线观看福利一区| heyzo在线欧美播放| 日韩免费看网站| 中文字幕在线免费观看视频| 国产精品―色哟哟| 91免费版网站入口| av日韩亚洲| 欧美大尺度做爰床戏| h视频在线免费| 69p69国产精品| 美女网站在线看| 久久这里只有精品99| 国产一区二区精品免费| 97人人澡人人爽| 国产激情欧美| 欧美极品第一页| 国产探花在线观看| 中文欧美在线视频| jyzzz在线观看视频| 日韩欧美国产高清| 欧美韩国日本| 欧美亚洲国产日韩2020| 午夜欧美精品| 欧美aaa在线观看| 国产嫩草影院久久久久| 手机亚洲第一页| 国产欧美日本一区二区三区| 毛片.com| 精品美女在线观看| 在线免费中文字幕| 欧美一区二区三区四区久久 | 一本一本久久a久久精品综合小说 一本一本久久a久久精品牛牛影视 | 一区二区三区四区视频在线| 91免费在线播放| 一区二区三区高清在线视频| 日韩av一区二区在线| 欧美激情影院| 亚洲男人av在线| swag国产精品一区二区| 国产精品自拍首页| 第九色区aⅴ天堂久久香| 欧美韩国日本精品一区二区三区| 26uuu亚洲综合色欧美| 国产经典自拍视频在线观看| 亚洲自拍偷拍av| 男女视频网站在线观看| 亚洲精品成a人| 中文字幕在线官网| 91久久久久久久久久| 成人激情文学综合网| 丁香在线视频| 97精品国产97久久久久久| 日韩毛片网站| 成人av在线天堂| 91香蕉视频mp4| 91麻豆一二三四在线| 97在线免费观看| 精品一区二区在线视频| 在线观看国产福利视频| 久久91亚洲精品中文字幕| 日韩国产欧美三级| 欧美亚州在线观看| 亚洲人xxxx| 欧美日韩破处视频| 欧美日本国产精品| 亚洲成人精品一区| 久久国产精品美女| 五月天av影院| 欧美日韩电影在线| 久久在线视频| 黄页在线观看| 欧美美女18p| 懂色av噜噜一区二区三区av| 日韩精品卡一| 久久久水蜜桃| 在线观看日韩毛片| 91亚洲一区| 国产一二三视频| 欧美日韩亚洲一区二| 视频在线国产| 色综合影院在线| 另类成人小视频在线| 日本在线免费| 亚洲专区中文字幕| 亚洲国产aⅴ天堂久久| 日韩av三区| 久久久久国产一区| 欧美美最猛性xxxxxx| av电影天堂一区二区在线| 乱馆动漫1~6集在线观看| 日本不卡在线播放| 欧美一区二区高清| 久久综合图片| 人交獸av完整版在线观看| 亚洲人线精品午夜| 久久精品伊人| 久久五月精品| 欧美日韩精品免费观看视一区二区 | 欧美三级午夜理伦三级中视频| 国产成人调教视频在线观看| 91av入口| 国产成人欧美在线观看| 亚洲毛片av在线| 成人女性视频| 嫩草精品影院| 亚洲精品mp4| 捆绑调教美女网站视频一区| 51精品视频| 成年人网站国产| 美女扒开尿口让男人操亚洲视频网站| 99精品在线观看视频| 亚洲视频三区| 黄色成人av| 91亚洲精品一区| 欧美三级在线视频| 免费看精品久久片| 男女羞羞视频网站| 全亚洲最色的网站在线观看| 亚洲综合男人的天堂| 欧美呦呦网站| 色网站在线看| 香蕉精品视频在线| 久久6免费高清热精品| 亚洲一区二区综合| 极品尤物久久久av免费看| 波多野结衣中文在线| 国产精品沙发午睡系列| 日韩av日韩在线观看| 欧美亚洲丝袜传媒另类| 久久99精品国产91久久来源| 9999在线精品视频| 九色porny在线观看| 欧美二区在线| 久久成年人视频| 午夜私人影院久久久久| 视频在线日韩|