arXiv reaDer
譲渡可能で学習不可能な例
Transferable Unlearnable Examples
個人データをオンラインで公開する人が増えるにつれて、データの不正使用が深刻な問題になっています。第三者が許可なくデータをトレーニングするのを防ぐために、学習不可能な戦略が導入されました。公開前にユーザーのデータに摂動を追加します。これは、摂動された公開データセットでトレーニングされたモデルを無効にすることを目的としています。これらの摂動は、特定のトレーニング設定とターゲット データセットに対して生成されています。ただし、他のトレーニング設定やデータセットで使用すると、学習不能な影響が大幅に減少します。この問題に取り組むために、線形分離性を強化することにより、学習不可能な効果を他のトレーニング設定やデータセットにうまく転送することを目的とした、クラスごとの分離可能性判別 (CSD) に基づく新しい学習不可能な戦略を提案します。広範な実験により、トレーニング設定とデータセット全体で提案された学習不可能な例の転送可能性が実証されています。
With more people publishing their personal data online, unauthorized data usage has become a serious concern. The unlearnable strategies have been introduced to prevent third parties from training on the data without permission. They add perturbations to the users' data before publishing, which aims to make the models trained on the perturbed published dataset invalidated. These perturbations have been generated for a specific training setting and a target dataset. However, their unlearnable effects significantly decrease when used in other training settings and datasets. To tackle this issue, we propose a novel unlearnable strategy based on Classwise Separability Discriminant (CSD), which aims to better transfer the unlearnable effects to other training settings and datasets by enhancing the linear separability. Extensive experiments demonstrate the transferability of the proposed unlearnable examples across training settings and datasets.
updated: Tue Oct 18 2022 19:23:52 GMT+0000 (UTC)
published: Tue Oct 18 2022 19:23:52 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト