arXiv reaDer
敵対的なキャンペーンの下での深層探知器の健康管理
Deep Detector Health Management under Adversarial Campaigns
 機械学習モデルは、一見不当なエラーを引き起こす敵対的な入力に対して脆弱です。自動分類器が産業用制御システムおよび機械でますます使用されるにつれて、これらの敵対的なエラーは深刻な問題になる可能性があります。過去数年間にわたる数多くの研究にもかかわらず、敵対的なMLの分野は依然として錬金術と見なされており、今日まで実用的な切れ目のない防御が実証されていないため、PHM実践者には問題に対処する有意義な方法がほとんどありません。統計的に目に見えない一時的なものではなく、敵対的なキャンペーンに対処する敵対的な入力検出問題の実用的なスーパーセットとして濁度検出を導入します。このパースペクティブは、攻撃キャンペーン中のディープラーニングモデルの出力で安価なドメインアダプテーションレイヤーを規定するROC理論の設計ガイダンスと組み合わされています。結果は、検出モデルの劣化した健康状態を改善するベイズ最適緩和を概算することを目的としています。予防的な反応型の予測は、さまざまな敵対的なキャンペーンシナリオのモンテカルロシミュレーションによって実現されます。モデル独自の濁度分布からサンプリングし、実際のキャンペーン中に適切な緩和策を迅速に展開します。
Machine learning models are vulnerable to adversarial inputs that induce seemingly unjustifiable errors. As automated classifiers are increasingly used in industrial control systems and machinery, these adversarial errors could grow to be a serious problem. Despite numerous studies over the past few years, the field of adversarial ML is still considered alchemy, with no practical unbroken defenses demonstrated to date, leaving PHM practitioners with few meaningful ways of addressing the problem. We introduce turbidity detection as a practical superset of the adversarial input detection problem, coping with adversarial campaigns rather than statistically invisible one-offs. This perspective is coupled with ROC-theoretic design guidance that prescribes an inexpensive domain adaptation layer at the output of a deep learning model during an attack campaign. The result aims to approximate the Bayes optimal mitigation that ameliorates the detection model's degraded health. A proactively reactive type of prognostics is achieved via Monte Carlo simulation of various adversarial campaign scenarios, by sampling from the model's own turbidity distribution to quickly deploy the correct mitigation during a real-world campaign.
updated: Tue Nov 19 2019 04:33:05 GMT+0000 (UTC)
published: Tue Nov 19 2019 04:33:05 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト