ICMLJun, 2012

支持向量机的中毒攻击

TL;DR本论文考察了一系列针对支持向量机的中毒攻击,通过注入特制的训练数据来增加 SVM 的测试误差。该攻击使用了梯度上升策略并能够在输入空间内进行构造,即使对于非线性内核也适用,并可以可靠地识别验证误差曲面的良好局部最大值,从而显著提高分类器的测试误差。