๐ฌ ๊ฐ์ธ์ด ์ฌ๋ฌ ์๋ฃ๋ฅผ ์ฐธ๊ณ ํ๋ฉด์ ์ดํดํ๋๋ก ์ ๋ฆฌํ ๋ด์ฉ์ ๋๋ค. ์คํ๋ ์ณ์ง ๋ชปํ ์ ๋ณด๊ฐ ์์ ๊ฒฝ์ฐ ๋๊ธ๋ก ์๋ ค์ฃผ์ธ์ ๐
Adversarial Attack | ์ ๋์ ๊ณต๊ฒฉ
๊ตฌ๊ธ๋งํด๋ณด๋๊น ์ ๋์ ๊ณต๊ฒฉ์ ๊ฐ๋ ์ ํฌ๊ฒ ๋ ๊ฐ์ง๋ก ์ ์ํ ์ ์๋ ๊ฒ ๊ฐ๋ค. ๋ ๊ฐ ๋ค ๋งํ๊ณ ์ ํ๋ ๋ฐ๋ ๋์ผํ ๊ฒ์ผ๋ก ์ดํดํ๊ณ ํํ์ ์ฐจ์ด๊ฐ ์๋๊น ์ถ๋ค.
1. ๋ฅ๋ฌ๋ ๋ชจ๋ธ์ด ์์ ๋ ์ฃผ์ด์ง ๋ฐ์ดํฐ์ Adversarial perurbation์ ์ ์ฉํ์ฌ Adversarial example์ ์์ฑํ๊ณ , ๋ชจ๋ธ์ด Adversarial example์ ๋ํด ์ค๋ถ๋ฅ๋ฅผ ์ผ์ผํค๊ฒ ํ๋ ๊ณต๊ฒฉ ๋ฐฉ๋ฒ.
(KISA REPORT, ์ ๋ณดํต์ ๊ธฐํํ๊ฐ์ ์ ๋์ ๋จธ์ ๋ฌ๋ ๊ธฐ์ ๋ํฅ์์ ์ผ๋ถ ๋ฐ์ท)
2. ๋จธ์ ๋ฌ๋ ์๊ณ ๋ฆฌ์ฆ ์์ฒด์ ์ทจ์ฝ์ ์ ์ํด ์ ๋์ ํ๊ฒฝ์์ ๋ฐ์ํ ์ ์๋ ๋ณด์ ์ํ
(LG CNS ๋ธ๋ก๊ทธ์์ ๋ฐ์ท)
โฝ targeted attack : ํน์ ํด๋์ค ๋ ์ด๋ธ๋ก ์ค์ธ์์ ์ ๋ํ๋ ๊ณต๊ฒฉ (ํน์ ํด๋์ค ๋ ์ด๋ธ > ์ค์ธ์)
์) ํ๋ค ์ด๋ฏธ์ง๋ฅผ ํ์กฐ ์ด๋ฏธ์ง๋ก ์ธ์ํ๊ฒ ํ๋ ๊ฒ์ด ๋ชฉํ
โฝ untargeted attack : ๋จ์ ์ค์ธ์์ ์ ๋ํ๋ ๊ณต๊ฒฉ ( ํน์ ํด๋์ค ๋ ์ด๋ธ < ์ค์ธ์)
์) ํ๋ค ์ด๋ฏธ์ง๋ฅผ ํ๋ค๋ฅผ ์ ์ธํ ๋ค๋ฅธ ์ด๋ค ์ด๋ฏธ์ง๋ก ์ธ์ํ๋๋ก ๋ง๋๋ ๊ฒ์ด ๋ชฉํ
Evasion Attack | ํํผ ๊ณต๊ฒฉ
์ ๋ ฅ ๋ฐ์ดํฐ์ perturbation์ ์ถ๊ฐํ์ฌ ๋ชจ๋ธ์ ์์ด๋ ๊ณต๊ฒฉ ๋ฐฉ๋ฒ์ผ๋ก, ๋ฐ์ดํฐ์ ์ถ๊ฐ๋๋ perturbation์ ๋งจ๋์ผ๋ก ๊ตฌ๋ณํ๊ธฐ ํ๋ ๋ ธ์ด์ฆ๋ค. ์๋ ์ฌ์ง์ ๋ณด๋ฉด ์ค๋ฅธ์ชฝ์ ํฌ๋ ์ฌ์ง์ ๋ณ์กฐ๋์์์๋ ๋ถ๊ตฌํ๊ณ ์ก์์ผ๋ก ๋ดค์ ๋๋ ์๋ณธ๊ณผ ์ฐจ์ด๊ฐ ์์ด๋ณด์ธ๋ค.
๊ฐ์ธ์ ์ผ๋ก๋ ๋ชจ๋ธ์ด ์ ๋ต์ ํผํด๊ฐ๊ฒ ๋ง๋๋ ๊ณต๊ฒฉ์ด๊ธฐ ๋๋ฌธ์ ํํผ ๊ณต๊ฒฉ์ด ์๋๊น? ๋ผ๊ณ ์๊ฐํ๋ค.
Poisoning Attack | ์ค๋ /์ค์ผ ๊ณต๊ฒฉ
ํ์ต ๋ฐ์ดํฐ์ ์๋์ ์ผ๋ก ์ ์์ ์ธ ๋ฐ์ดํฐ๋ฅผ ์ฃผ์ ํ๋ ๊ณต๊ฒฉ ๋ฐฉ๋ฒ์ด๋ค. ํํผ ๊ณต๊ฒฉ๊ณผ ๋ค๋ฅด๊ฒ ๋ชจ๋ธ์ ํ์ต ๊ณผ์ ์ ๊ณต๊ฒฉํด์ ๋ชจ๋ธ์๊ฒ ์ํฅ์ ์ค๋ค๋ ํน์ง์ด ์์ผ๋ฉฐ ๋ง์ดํฌ๋ก์ํํธ์ฌ์ ์ธ๊ณต์ง๋ฅ ์ฑ๋ด 'ํ ์ด(Tay)'๊ฐ ๋ํ์ ์ธ ์ฌ๋ก์ด๋ค.
Inversion Attack | (๋ชจ๋ธ) ์ ๋ ๊ณต๊ฒฉ
๋ชจ๋ธ์ ์ฟผ๋ฆฌ๋ฅผ ๊ณ์ ๋์ก์ ๋ ๋์ค๋ ๊ฒฐ๊ณผ๋ฅผ ๋ถ์ํด ๋ชจ๋ธ ํ์ต์ ์ฌ์ฉ๋ ๋ฐ์ดํฐ๋ฅผ ์ถ์ถํ๋ ๋ฐฉ๋ฒ. ๋จธ์ ๋ฌ๋ ๋ชจ๋ธ์ด ์ ๋ ฅ์ ๋ํ ๋ถ๋ฅ ๊ฒฐ๊ณผ์ ์ ๋ขฐ๋๋ฅผ ํจ๊ป ์ถ๋ ฅํ๋ค๋ ์ ์ ์ด์ฉํด ์ถ๋ ฅ๊ฐ์ผ๋ก๋ถํฐ ํ์ต ๋ฐ์ดํฐ๋ฅผ ๋ณต์ํด๋ด๋ ๋ฐฉ์์ด๋ค.
Extraction Attack | (๋ชจ๋ธ) ์ถ์ถ ๊ณต๊ฒฉ
Inversion Attack๊ณผ ๋์ผํ๊ฒ ๋จธ์ ๋ฌ๋ ๋ชจ๋ธ์ ์ฟผ๋ฆฌ๋ฅผ ๋์ ธ ๋์จ ๊ฒฐ๊ณผ๋ฅผ ๋ถ์ํ์ง๋ง ํ์ต ๋ฐ์ดํฐ๋ฅผ ์ถ์ถํ๋ ๊ฒ์ด ์๋๋ผ ๋ชจ๋ธ ์์ฒด๋ฅผ ์์๋ด๋ ๊ณต๊ฒฉ ๋ฐฉ๋ฒ์ด๋ค. ์ฟผ๋ฆฌ๋ฅผ ๋ง์ด ๋์ง๋ฉด์ ๊ณต๊ฒฉ ๋์์ธ ๋ชจ๋ธ๊ณผ ์ ์ฌํ ๋ชจ๋ธ์ ๋ง๋ค์ด ๋ธ๋ค.
์ฐธ๊ณ ์๋ฃ
LG CNS, "์ ๋์ ๊ณต๊ฒฉ", https://blog.lgcns.com/2191
BLOTER, "์ ๋์ ๊ณต๊ฒฉ ์ ํ", https://www.bloter.net/newsView/blt202011110014
KISA REPORT. (2020). ์ธ๊ณต์ง๋ฅ(AI) ๊ธฐ๋ฐ์ ์ ๋ณด๋ณดํธ ๊ธฐ์ ๋ํฅ
'Artificial Intelligence > Studying' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[Causal Inference] 01. Introduction to causality (0) | 2023.04.30 |
---|---|
[Hands-on] Ch15 RNN๊ณผ CNN์ ์ฌ์ฉํด ์ํ์ค ์ฒ๋ฆฌํ๊ธฐ (0) | 2021.08.18 |
[Hands-on] Ch18 ๊ฐํ ํ์ต(Reinforcement Learning) (0) | 2021.08.09 |
[Hands-on] Ch17-9 (2) GAN ๋ชจ๋ธ (0) | 2021.08.02 |
[Hands-on] Ch17-9 (1) ์์ฑ์ ์ ๋ ์ ๊ฒฝ๋ง (0) | 2021.07.16 |