BODAME: Bilevel Optimization for Defense Against Model Extraction

arXiv にて論文を公開しました.

Yuto Mori, Atsushi Nitanda, and Akiko Takeda. BODAME: Bilevel Optimization for Defense Against Model Extraction. 2021. [arXiv]

題名の通り, モデル抽出攻撃 (Model Extraction) と呼ばれる攻撃から機械学習モデルを防御する問題を二段階最適化として定式化し, その最適化方法について提案したものです.

またそれに伴って, 修士の頃にまとめていたサーベイ資料の一部を公開しました.

コロナ禍に本格的に入っていくという段階でコツコツ日記代わりにまとめていたサーベイです. 主としてモデル抽出攻撃に関連するトピックについてまとめていますが, 次のようなトピックについての論文要約も一部入っています.

  • Active Learning
  • Semi-supervised Learning
  • Kernel Methods
  • Machine Teaching
  • Gaussian Process
  • Poisoning
  • Meta-Learning