KDD 2020最佳論文獎(jiǎng)出爐!谷歌、北航獲獎(jiǎng)
最佳學(xué)生論文獎(jiǎng)
獲獎(jiǎng)?wù)撐模骸禩IPRDC: Task-Independent Privacy-Respecting Data Crowdsourcing Framework for Deep Learning with Anonymized Intermediate Representations》
簡(jiǎn)介:深度學(xué)習(xí)的成功部分得益于各種大規(guī)模數(shù)據(jù)集的可用性。這些數(shù)據(jù)集通常來(lái)自個(gè)人用戶,并且包含諸如性別、年齡等隱私信息。用戶對(duì)數(shù)據(jù)共享的隱私擔(dān)憂阻礙了眾包數(shù)據(jù)集的生成或使用,并導(dǎo)致對(duì)新的深度學(xué)習(xí)應(yīng)用程序的訓(xùn)練數(shù)據(jù)的渴求。一個(gè)自然的解決方案是在用戶端對(duì)原始數(shù)據(jù)進(jìn)行預(yù)處理以提取特征,然后只將提取的特征發(fā)送到數(shù)據(jù)采集器。不幸的是,攻擊者仍然可以利用這些提取的特征訓(xùn)練對(duì)抗分類器來(lái)推斷私有屬性。一些現(xiàn)有技術(shù)利用博弈論來(lái)保護(hù)私有屬性。然而,這些防御措施是針對(duì)已知的初級(jí)學(xué)習(xí)任務(wù)設(shè)計(jì)的,提取的特征對(duì)于未知的學(xué)習(xí)任務(wù)效果不佳。
為了解決學(xué)習(xí)任務(wù)未知或變化的情況,作者提出了一種基于匿名中間表示的任務(wù)無(wú)關(guān)隱私的數(shù)據(jù)眾包框架 TIPRDC。該框架的目標(biāo)是學(xué)習(xí)一個(gè)特征抽取器,它可以隱藏中間表征中的隱私信息,同時(shí)最大限度地保留原始數(shù)據(jù)中嵌入的原始信息,供數(shù)據(jù)采集器完成未知的學(xué)習(xí)任務(wù)。
作者設(shè)計(jì)了一種混合訓(xùn)練方法來(lái)學(xué)習(xí)匿名中間表示:(1)針對(duì)特征隱藏隱私信息的對(duì)抗性訓(xùn)練過(guò)程;(2)使用基于神經(jīng)網(wǎng)絡(luò)的互信息估計(jì)器最大限度地保留原始信息。他們廣泛地評(píng)估了 TIPRDC,并將其與使用兩個(gè)圖像數(shù)據(jù)集和一個(gè)文本數(shù)據(jù)集的現(xiàn)有方法進(jìn)行了比較他們的結(jié)果表明,TIPRDC大大優(yōu)于其他現(xiàn)有的方法。本文的工作提出了第一個(gè)任務(wù)獨(dú)立隱私尊重?cái)?shù)據(jù)眾包框架。
Ang Li
論文第一作者 Ang Li 是杜克大學(xué)電子和計(jì)算機(jī)工程系的一名在讀博士,導(dǎo)師為陳怡然和 Hai "Helen" Li 教授。Ang Li 曾在2013 年獲得北京大學(xué)軟件工程碩士學(xué)位,2018 年獲得阿肯色大學(xué)計(jì)算機(jī)科學(xué)博士學(xué)位。
最佳論文亞軍
來(lái)自弗吉尼亞大學(xué)的 Mengdi Huai、Jianhui Sun、Renqin Cai、Aidong Zhang 和來(lái)自紐約州立大學(xué)布法羅分校的 Liuyi Yao 獲得了最佳論文獎(jiǎng)的亞軍,獲獎(jiǎng)?wù)撐氖恰禡alicious Attacks against Deep Reinforcement Learning Interpretations》。
簡(jiǎn)介:近年來(lái),深度強(qiáng)化學(xué)習(xí)(DRL)得到了迅速的發(fā)展,它是深度學(xué)習(xí)和強(qiáng)化學(xué)習(xí)(RL)相結(jié)合的產(chǎn)物。然而,深度神經(jīng)網(wǎng)絡(luò)的采用使得DRL決策過(guò)程不透明,缺乏透明度;诖,人們提出了各種 DRL 解釋方法。然而,這些解釋方法隱含著一個(gè)假設(shè),即它們是在可靠和安全的環(huán)境中執(zhí)行的。在實(shí)踐中,順序 agent-環(huán)境交互將 DRL 算法及其相應(yīng)的下游解釋暴露在額外的對(duì)抗性風(fēng)險(xiǎn)中。盡管惡意攻擊盛行,但目前還沒(méi)有研究針對(duì) DRL 解釋的惡意攻擊的可能性和可行性。
為了彌補(bǔ)這一差距,本文研究了 DRL 解釋方法的脆弱性。具體來(lái)說(shuō),作者首先介紹了針對(duì)DRL解釋的對(duì)抗性攻擊的研究,并提出了一個(gè)優(yōu)化框架,在此基礎(chǔ)上可以得到最優(yōu)的對(duì)抗攻擊策略。此外,作者還研究了 DRL 解釋方法對(duì)模型中毒攻擊的脆弱性,并提出了一個(gè)算法框架來(lái)嚴(yán)格描述所提出的模型中毒攻擊。最后,作者進(jìn)行了理論分析和大量實(shí)驗(yàn),以驗(yàn)證所提出的針對(duì) DRL 解釋的惡意攻擊的有效性。
這篇論文將深度學(xué)習(xí)和強(qiáng)化學(xué)習(xí)結(jié)合(DRL),并證明了其在眾多序列決策問(wèn)題中動(dòng)態(tài)建模的能力。為了提高模型的透明度,已經(jīng)有研究提出了針對(duì) DRL 的各種解釋方法。但是,這些 DRL 解釋方法隱式地假定它們是在可靠和安全的環(huán)境中執(zhí)行的,但在實(shí)際應(yīng)用中并非如此。弗吉尼亞大學(xué)的研究團(tuán)隊(duì)調(diào)查了一些 DRL 解釋方法在惡意環(huán)境中的漏洞。具體而言,他們提出了第一個(gè)針對(duì) DRL 解釋的對(duì)抗性攻擊的研究,提出了一個(gè)優(yōu)化框架來(lái)解決所研究的對(duì)抗性攻擊問(wèn)題。
Mengdi Huai
Mengdi Huai 是弗吉尼亞大學(xué)的博士生。她的研究興趣主要是數(shù)據(jù)挖掘和機(jī)器學(xué)習(xí)。特別是,我對(duì)可解釋機(jī)器學(xué)習(xí)、對(duì)抗性機(jī)器學(xué)習(xí)、隱私保護(hù)數(shù)據(jù)挖掘、深度強(qiáng)化學(xué)習(xí)、元學(xué)習(xí)、成對(duì)學(xué)習(xí)和醫(yī)療數(shù)據(jù)挖掘感興趣。

發(fā)表評(píng)論
請(qǐng)輸入評(píng)論內(nèi)容...
請(qǐng)輸入評(píng)論/評(píng)論長(zhǎng)度6~500個(gè)字
圖片新聞
-
馬云重返一線督戰(zhàn),阿里重啟創(chuàng)始人模式
-
機(jī)器人奧運(yùn)會(huì)戰(zhàn)報(bào):宇樹(shù)機(jī)器人摘下首金,天工Ultra搶走首位“百米飛人”
-
存儲(chǔ)圈掐架!江波龍起訴佰維,索賠121萬(wàn)
-
長(zhǎng)安汽車母公司突然更名:從“中國(guó)長(zhǎng)安”到“辰致科技”
-
豆包前負(fù)責(zé)人喬木出軌BP后續(xù):均被辭退
-
字節(jié)AI Lab負(fù)責(zé)人李航卸任后返聘,Seed進(jìn)入調(diào)整期
-
員工持股爆雷?廣汽埃安緊急回應(yīng)
-
中國(guó)“智造”背后的「關(guān)鍵力量」
最新活動(dòng)更多
-
10月23日火熱報(bào)名中>> 2025是德科技創(chuàng)新技術(shù)峰會(huì)
-
10月23日立即報(bào)名>> Works With 開(kāi)發(fā)者大會(huì)深圳站
-
10月24日立即參評(píng)>> 【評(píng)選】維科杯·OFweek 2025(第十屆)物聯(lián)網(wǎng)行業(yè)年度評(píng)選
-
即日-11.25立即下載>>> 費(fèi)斯托白皮書(shū)《柔性:汽車生產(chǎn)未來(lái)的關(guān)鍵》
-
11月27日立即報(bào)名>> 【工程師系列】汽車電子技術(shù)在線大會(huì)
-
12月18日立即報(bào)名>> 【線下會(huì)議】OFweek 2025(第十屆)物聯(lián)網(wǎng)產(chǎn)業(yè)大會(huì)
推薦專題
- 1 特斯拉工人被故障機(jī)器人打成重傷,索賠3.6億
- 2 【行業(yè)深度研究】退居幕后四年后,張一鳴終于把算法公司變成AI公司?
- 3 AI 時(shí)代,阿里云想當(dāng)“安卓” ,那誰(shuí)是“蘋(píng)果”?
- 4 硬剛英偉達(dá)!華為發(fā)布全球最強(qiáng)算力超節(jié)點(diǎn)和集群
- 5 機(jī)器人9月大事件|3家國(guó)產(chǎn)機(jī)器人沖刺IPO,行業(yè)交付與融資再創(chuàng)新高!
- 6 谷歌“香蕉”爆火啟示:國(guó)產(chǎn)垂類AI的危機(jī)還是轉(zhuǎn)機(jī)?
- 7 00后華裔女生靠?jī)刹緼I電影狂賺7.8億人民幣,AI正式進(jìn)軍好萊塢
- 8 美光:AI Capex瘋投不止,終于要拉起存儲(chǔ)超級(jí)周期了?
- 9 華為已殺入!AI領(lǐng)域最熱黃金賽道,大廠的數(shù)字人美女讓我一夜沒(méi)睡著覺(jué)
- 10 隱退4年后,張一鳴久違現(xiàn)身!互聯(lián)網(wǎng)大佬正集體殺回