Slovník výrazov AI/Bezpečnosť a súkromie

Bezpečnosť a súkromie

útok odvodením atribútu

Anglický výraz attribute inference attack

základnéheslo č. 11135 otázok a odpovedí2 odborné zdroje

Presná definícia

Čo znamená útok odvodením atribútu?

Útok odvodením atribútu odhaduje skrytú alebo citlivú vlastnosť osoby či záznamu z dostupných znakov, modelových výstupov alebo pomocných dát. Úspech sa musí porovnať s tým, čo možno odhadnúť bez prístupu k modelu.

Skúsenosť a kontext

Ako sa pojem používa v praxi

Tím skúma, či výstup odporúčacieho systému zvyšuje schopnosť odhadnúť citlivý údaj nad silnú populačnú baseline. Znižuje detail odpovedí a obmedzuje nepotrebné príznaky a logy.

Overiteľnosť

Odborné zdroje

  1. NIST - Adversarial Machine Learning: A Taxonomy and Terminology of Attacks and Mitigationsdoi.org
  2. NIST - Privacy Frameworknist.gov

Praktické odpovede

Často kladené otázky

Čo presne znamená útok odvodením atribútu?

Útok odvodením atribútu odhaduje skrytú alebo citlivú vlastnosť osoby či záznamu z dostupných znakov, modelových výstupov alebo pomocných dát.

Kedy sa útok odvodením atribútu používa?

Tím skúma, či výstup odporúčacieho systému zvyšuje schopnosť odhadnúť citlivý údaj nad silnú populačnú baseline.

Od čoho treba útok odvodením atribútu odlíšiť?

Model inversion sa snaží rekonštruovať vstup alebo reprezentatívne vlastnosti; attribute inference cieli konkrétny chýbajúci atribút.

Ako sa útok odvodením atribútu kontroluje?

Kontroluje sa baseline bez modelu, pomocné znalosti, metrika úspechu, kalibrácia, skupiny a reálna dostupnosť dotazov.

Aké obmedzenie má útok odvodením atribútu?

Vysoká predikovateľnosť môže pochádzať z verejných korelácií, no model ju môže sprístupniť lacnejšie alebo presnejšie vo veľkom.