Čo sú to adversariálne útoky na neurónové siete?
Adversariálne útoky predstavujú techniky, pri ktorých útočník zámerne modifikuje vstupný údaj (napríklad obrázok alebo zvuk) o nepatrný šum, ktorý je pre človeka neviditeľný, ale pre neurónovú sieť fatálny. Tieto zmeny spôsobia, že model s vysokou istotou klasifikuje objekt nesprávne. V kontexte autonómnych vozidiel by to mohlo znamenať ignorovanie dopravnej značky "Stop" kvôli strategicky umiestnenej nálepke.
Viac o tejto téme nájdete v našej sekcii Adverzariálne útoky, kde rozoberáme technické aspekty gradientových metód.