napadi na algoritme za strojno učenje

12
Napadi na algoritme za strojno učenje Simon.Belak@hekovnik.si @sbelak Hek.si konferenca 18. 4. 20

Upload: simon-belak

Post on 23-Jan-2015

354 views

Category:

Technology


1 download

DESCRIPTION

 

TRANSCRIPT

Page 1: Napadi na algoritme za strojno učenje

Napadi na algoritme za strojno učenje

[email protected]@sbelak

Hek.si konferenca 18. 4. 2014

Page 2: Napadi na algoritme za strojno učenje

CV Dazzle

Page 3: Napadi na algoritme za strojno učenje

Strojno učenje je povsod

zaznava udorov

zaznava goljufij

zaznava zlonamerne kode

ocene tveganja

HFTpostavljanje diagnoz

SPAM filtri

zaznava terorističnih zarot

logistično planiranje

Page 4: Napadi na algoritme za strojno učenje

Szegedy et al.: Intriguing properties of neural networks

Page 5: Napadi na algoritme za strojno učenje

• 100 % napačna klasifikacija

• Posplošitev čez modele

• Posplošitev čez učne podatke

Page 6: Napadi na algoritme za strojno učenje

Zakaj?

Page 7: Napadi na algoritme za strojno učenje

Razvozlavanje in nezveznosti

Page 8: Napadi na algoritme za strojno učenje

Zastrupljanje učenja

Biggio et al.: Poisoning Attacks against Support Vector Machines

Page 9: Napadi na algoritme za strojno učenje

Koliko informacij ima napadalec?

• algoritem

• hiperparametri

• značilke

• učni podatki

• porazdelitev

• rezultati

Page 10: Napadi na algoritme za strojno učenje

Barreno et al.:Can Machine Learning Be Secure?

Page 11: Napadi na algoritme za strojno učenje

Barreno et al.:Can Machine Learning Be Secure?