iPAS AI 應用規劃師中級 114 年第二次 科一 第 24 題 詳解
114 年第二次 科一 人工智慧技術應用與規劃
某金融機構的AI風控系統遭受對抗性攻擊,駭客透過對輸入特徵進行微小但惡意的擾動,成功欺騙了模型。為了從根本上解決模型自身對這類攻擊的脆弱性,下列何者並非針對此種攻擊型態的技術手段?
- A強化資料前處理,用以過濾掉格式不符或數值極端異常的輸入
輸入端過濾異常數值,屬模型前處理防線。
- B在模型訓練階段導入對抗樣本訓練,以提升模型對惡意特徵擾動的辨識與防禦能力
對抗訓練是最典型的模型強健性做法。
- C於推論後階段使用規則引擎,以確保模型的預測結果不違反既有的業務硬性規定
推論後規則引擎可攔下違規預測結果。
- D在模型部署環境中強化網路防火牆,以阻擋來自未授權來源的網路連線(正確答案)
防火牆管網路連線,碰不到特徵擾動。
正確答案:D
能否分辨對抗式攻擊的模型端防禦與一般網路資安措施的差異。 先問這個手段是否直接作用在模型的輸入、訓練或輸出環節,只擋連線或帳號的屬於傳統資安。
用刷8題準備 iPAS AI 應用規劃師中級
每天隨手刷 8 題,答錯的題目會自動排回來再考一次。不用註冊,打開就能開始。
開始刷題