神經資料安全、隱私與密碼學
對解碼器的對抗性攻擊
一種刻意設計、往往難以察覺的輸入擾動,用以迫使神經解碼器產生指定的錯誤輸出。以腦電及尖峰為基礎的深度解碼器已被證明易受此類擾動影響,包括能一次誤導眾多輸入的通用擾動,在某些情境下甚至可近乎即時地加入訊號串流中。
其後果與影像分類器不同:被愚弄的 BCI 可能意味著對輪椅、義肢或溝通裝置發出非預期的指令,因此完整性失效即為安全失效。已研究的防禦包括對抗性訓練、輸入去噪與偵測,但如同機器學習他處,沒有一種防禦是完備的;而神經輸入受限的生理結構,既限制也促成了特定的攻擊形式。
多數示範屬數位域(對已記錄的資料施加擾動);要在真實電極串流中實體注入有效擾動則更為困難,且與訊號注入及偽造有所重疊。
又称
另见