[发明专利]推理时对已训练模型的对抗性后门攻击的检测在审
申请号: | 202010552253.5 | 申请日: | 2020-06-17 |
公开(公告)号: | CN112131568A | 公开(公告)日: | 2020-12-25 |
发明(设计)人: | N·B·安杰尔;周亦;B·陈;A·安瓦尔;H·H·路德维希 | 申请(专利权)人: | 国际商业机器公司 |
主分类号: | G06F21/55 | 分类号: | G06F21/55;G06K9/62;G06N3/04;G06N20/00 |
代理公司: | 北京市中咨律师事务所 11247 | 代理人: | 于静;杨晓光 |
地址: | 美国*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 推理 训练 模型 对抗性 后门 攻击 检测 | ||
本发明涉及推理时对已训练模型的对抗性后门攻击的检测。提供了有助于在推理时检测对已训练模型的对抗性后门攻击的系统、计算机实现的方法和计算机程序产品。根据一个实施例,系统可以包括:存储计算机可执行组件的存储器;以及执行存储在所述存储器中的所述计算机可执行组件的处理器。所述计算机可执行组件可以包括日志组件,记录由已训练模型基于推理请求生成的预测和相应激活值。所述计算机可执行组件可以进一步包括分析组件,在推理时使用模型以基于所述预测和所述相应激活值来检测后门触发请求。在一些实施例中,所述日志组件记录来自所述已训练模型的一个或多个层的所述预测和所述相应激活值。
背景技术
本主题公开涉及对模型的对抗性(adversarial)攻击,并且更具体地,涉及在推理时对已训练模型的对抗性后门攻击的检测。
发明内容
以下提供对本发明的一个或多个实施例的基本理解的概述。概述并非旨在标识关键或重要元素,也不旨在描绘特定实施例的任何范围或权利要求的任何范围。概述的唯一目的是以简化的形式呈现概念,作为稍后呈现的更详细描述的序言。在本文描述的一个或多个实施例中,描述了可以促进在推理时检测对训练模型的对抗性后门攻击的系统、计算机实现的方法和/或计算机程序产品。
根据一个实施例,系统可以包括存储计算机可执行组件的存储器和执行存储在存储器中的计算机可执行组件的处理器。计算机可执行组件可以包括日志组件,记录由已训练模型基于推理请求生成的预测和相应激活值。计算机可执行组件可以进一步包括分析组件,在推理时使用模型以基于预测和相应激活值来检测后门触发请求。这样的系统的优点在于,它可以在已训练模型的推理时自动地(例如,无需人工操作)使用模型来执行这样的检测,而无需访问和/或分析用于训练已训练模型的训练数据。
在一些实施例中,日志组件记录来自已训练模型的一个或多个层的预测和相应激活值。这样的系统的优点是它可以自动(例如,无需人工操作)检测提交给在转移学习中使用的已训练模型和/或从模型市场获得的已训练模型的后门触发请求。
根据另一个实施例,一种计算机实现的方法可以包括:由与处理器可操作地耦合的系统记录由已训练模型基于推理请求生成的预测和相应激活值。计算机实现的方法可以进一步包括由系统在推理时使用模型以基于预测和相应激活值来检测后门触发请求。这样的计算机实现的方法的优点在于,它可以被实现为在已训练模型的推理时自动地(例如,无需人工操作)使用模型来执行这样的检测,而无需访问和/或分析用于训练已训练模型的训练数据。
在一些实施例中,计算机实施的方法可以进一步包括由系统记录来自已训练模型的一个或多个层的预测和相应激活值。这样的计算机实现的方法的优点在于,可以被实现为自动(例如,无需人工操作)检测提交给在转移学习中使用的已训练模型和/或从模型市场获得的已训练模型的后门触发请求。
根据另一个实施例,提供了一种计算机程序产品,有助于在推理时检测对已训练模型的对抗性后门攻击。计算机程序产品包括计算机可读存储介质,计算机可读存储介质具有体现在其上的程序指令,程序指令可由处理器执行以使处理器记录处理器基于推理请求生成的预测和相应激活值,预测和相应激活值由已训练模型生成。程序指令还可以由处理器执行以使处理器在推理时使用模型以基于预测和相应激活值来检测后门触发请求。这样的计算机程序产品的优点在于,它可以自动(例如,无需人工操作)在已训练模型的推理时使用模型执行这样的检测,而无需访问和/或分析用于训练已训练模型的训练数据。
在一些实施例中,程序指令还可以由处理器执行以使处理器记录来自已训练模型的一个或多个层的预测和相应激活值。这样的计算机程序产品的优点在于,它可以自动(例如,无需人工操作)检测提交给在转移学习中使用的已训练模型和/或从模型市场获得的已训练模型的后门触发请求。
附图说明
图1示出了根据本文描述的一个或多个实施例的示例性非限制性系统的框图,其有助于在推理时对已训练模型的对抗性后门攻击的检测;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国际商业机器公司,未经国际商业机器公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010552253.5/2.html,转载请声明来源钻瓜专利网。
- 上一篇:信号识别系统
- 下一篇:用于功率电子部件的结合配对件的材料结合的装置