Bilevel Optimization for Defense against Model Extraction (二段階最適化によるモデル抽出攻撃に対する防御)

森 雄人

(指導教員:武田 朗子 教授/ 数理情報第5研究室

資料PDF(mori.pdf
研究概要

本研究における攻撃者と防御者のモデルの概観.
機械学習モデルを再学習する行為(モデル抽出攻撃)に対する防御問題を二段階最適化問題として定式化し, 防御が可能な十分条件を導いた. またカーネル法と勾配法を用いるモデルに対し具体的にアルゴリズムを与え, 実際に防御が可能であることを示した.
修論の感想

テーマを何度か変更するなど紆余曲折あった修士課程での研究でしたが, 周りの方々に支えられたことで最終的に形にすることができました.


>
ISTyくん