RUS  ENG
Полная версия
ЖУРНАЛЫ // Информационные технологии и вычислительные системы // Архив

ИТиВС, 2025, выпуск 1, страницы 3–13 (Mi itvs885)

ИНТЕЛЛЕКТУАЛЬНЫЕ СИСТЕМЫ И ТЕХНОЛОГИИ

Выявление атак типа триггер на искусственные нейронные сети

А. А. Зацаринныйa, А. А. Карандеевb, Б. Н. Четверушкинb, В. П. Осиповb, Н. А. Яшинb

a Федеральный исследовательский центр «Информатика и управление» Российской академии наук, Москва, Россия
b Федеральный исследовательский центр "Институт прикладной математики им. М.В. Келдыша" Российской академии наук, Москва, Россия

Аннотация: В статье рассмотрена актуальная проблема триггерных атак на искусственные нейронные сети, предназначенные для распознавания образов в контексте обеспечения их надежности и безопасности. Рассмотрены различные сценарии триггерных атак, основные методы их реализации и последствия подобных атак. Подробно рассмотрены способы наложения триггеров на изображения, методы поиска триггеров, включая поиск основных характеристик, присущих изображению с триггером. Представлены результаты применения разработанного способа борьбы с триггерными атаками, позволяющего распознавать триггеры на изображении на этапе машинного обучении нейронной сети. Рассматриваются перспективы развития методов защиты от триггерных атак при использовании машинного обучения и сверточных нейронных сетей.

Ключевые слова: искусственная нейронная сеть, машинное обучение, триггерная атака, распознавание образов.

DOI: 10.14357/20718632250101



Реферативные базы данных:


© МИАН, 2025