BiCert:一种用于对抗数据中毒攻击的双线性混合整数规划精确认证边界的形成
📝
内容提要
本研究解决了现代AI系统面临的数据中毒攻击问题,通过提出一种创新的认证方法BiCert,使用双线性混合整数规划 (BMIP) 计算可证明的鲁棒性边界。研究表明,BiCert比以往方法更加精确,有效克服了参数边界失控的基本限制,显著提高了训练的稳定性和认证准确性。
➡️
本研究解决了现代AI系统面临的数据中毒攻击问题,通过提出一种创新的认证方法BiCert,使用双线性混合整数规划 (BMIP) 计算可证明的鲁棒性边界。研究表明,BiCert比以往方法更加精确,有效克服了参数边界失控的基本限制,显著提高了训练的稳定性和认证准确性。