喵ID:9qFXn4免责声明

XRand: Differentially Private Defense against Explanation-Guided Attacks

基本信息

DOI:
10.48550/arxiv.2212.04454
发表时间:
2022-12
期刊:
影响因子:
--
通讯作者:
Truc D. T. Nguyen;Phung Lai;Nhathai Phan;M. Thai
中科院分区:
其他
文献类型:
--
作者: Truc D. T. Nguyen;Phung Lai;Nhathai Phan;M. Thai研究方向: -- MeSH主题词: --
关键词: --
来源链接:pubmed详情页地址

文献摘要

Recent development in the field of explainable artificial intelligence (XAI) has helped improve trust in Machine-Learning-as-a-Service (MLaaS) systems, in which an explanation is provided together with the model prediction in response to each query. However, XAI also opens a door for adversaries to gain insights into the black-box models in MLaaS, thereby making the models more vulnerable to several attacks. For example, feature-based explanations (e.g., SHAP) could expose the top important features that a black-box model focuses on. Such disclosure has been exploited to craft effective backdoor triggers against malware classifiers. To address this trade-off, we introduce a new concept of achieving local differential privacy (LDP) in the explanations, and from that we establish a defense, called XRand, against such attacks. We show that our mechanism restricts the information that the adversary can learn about the top important features, while maintaining the faithfulness of the explanations.
可解释人工智能(XAI)领域的最新发展有助于提高对机器学习即服务(MLaaS)系统的信任,在该系统中,针对每个查询,在给出模型预测的同时还会提供解释。然而,XAI也为攻击者提供了深入了解MLaaS中黑箱模型的途径,从而使这些模型更容易受到多种攻击。例如,基于特征的解释(如SHAP)可能会暴露黑箱模型所关注的最重要特征。这种信息披露已被利用来针对恶意软件分类器设计有效的后门触发器。为了解决这种权衡问题,我们引入了在解释中实现局部差分隐私(LDP)的新概念,并由此建立了一种名为XRand的防御措施来抵御此类攻击。我们表明,我们的机制限制了攻击者能够了解到的最重要特征的信息,同时保持了解释的准确性。
参考文献(59)
被引文献(5)

数据更新时间:{{ references.updateTime }}

Truc D. T. Nguyen;Phung Lai;Nhathai Phan;M. Thai
通讯地址:
--
所属机构:
--
电子邮件地址:
--
免责声明免责声明
1、猫眼课题宝专注于为科研工作者提供省时、高效的文献资源检索和预览服务;
2、网站中的文献信息均来自公开、合规、透明的互联网文献查询网站,可以通过页面中的“来源链接”跳转数据网站。
3、在猫眼课题宝点击“求助全文”按钮,发布文献应助需求时求助者需要支付50喵币作为应助成功后的答谢给应助者,发送到用助者账户中。若文献求助失败支付的50喵币将退还至求助者账户中。所支付的喵币仅作为答谢,而不是作为文献的“购买”费用,平台也不从中收取任何费用,
4、特别提醒用户通过求助获得的文献原文仅用户个人学习使用,不得用于商业用途,否则一切风险由用户本人承担;
5、本平台尊重知识产权,如果权利所有者认为平台内容侵犯了其合法权益,可以通过本平台提供的版权投诉渠道提出投诉。一经核实,我们将立即采取措施删除/下架/断链等措施。
我已知晓