728x90
<๋ ผ๋ฌธ ์๋ณธ>
<๋ ผ๋ฌธ ์์ฝ>
NLP๋?
- NLP(์์ฐ์ด ์ฒ๋ฆฌ)๋ ์ธ๊ณต์ ์ด์ง ์์, ์ฆ ์์ฐ์ค๋ฝ๊ฒ ๋ฐ์ํ ๋ชจ๋ ์ธ์ด(ํ๊ตญ์ด, ์์ด, ์ผ๋ณธ์ด ๋ฑ)๋ฅผ ์ปดํจํฐ๊ฐ ์ฒ๋ฆฌํ๊ณ ์์ฉํ๊ฒ๋ ํด์ฃผ๋ ๋ชจ๋ ๊ธฐ๋ฒ๋ค์ ๋ค๋ฃจ๋ ๋จธ์ ๋ฌ๋(๋ฅ๋ฌ๋)์ ํ ๋ถ์ผ๋ฅผ ๋งํ๋ค.
- NLU(Natural Language Understaing): ๊ฐ ์ธ์ด ํ ์คํธ์ ๋ฌธ๋ฒ๊ณผ ๋ฌธ๋งฅ ๋ฑ์ ์ปดํจํฐ๊ฐ ์ฌ๋์ด ์๋ํ ๋ฐ์ ๊ฐ์ด ์ดํดํ๊ฒ๋ ํ๋ ์์ญ
- NLG(Natural Language Generation): ์ปดํจํฐ๊ฐ ์ดํดํ ๊ฒ์ ๋ฐํ์ผ๋ก ์ง์ ์ธ๊ฐ์ด ์ดํดํ ์ ์๋ ํ ์คํธ๋ฅผ ์์ฑํด๋ด๋ ์์ญ
Black-Box and White-Box Attacks
- ๋ธ๋๋ฐ์ค ๊ณต๊ฒฉ(Black-Box Attack): ๊ณต๊ฒฉ์๊ฐ ๋ชจ๋ธ ๋ด๋ถ๋ฅผ ๋ชจ๋ฅด๋ ์ํ์์ ์ ๋ ฅ ๋ณํ์ ํตํด ๋ชจ๋ธ์ ์์ด๋ ค๋ ๊ณต๊ฒฉ์ ๋๋ค.
- ํ์ดํธ๋ฐ์ค ๊ณต๊ฒฉ(White-Box Attack): ๊ณต๊ฒฉ์๊ฐ ๋ชจ๋ธ์ ๋ด๋ถ ๊ตฌ์กฐ์ ๊ฐ์ค์น์ ๋ํ ์ ๋ณด๋ฅผ ์๊ณ ์ด๋ฅผ ์ด์ฉํด ๋ ์ ๊ตํ ๊ณต๊ฒฉ์ ์ํํ๋ ๋ฐฉ์์ ๋๋ค.
Controlled and Targeted Attacks
- ํต์ ๋ ๊ณต๊ฒฉ(Controlled Attack): ์ด ๊ณต๊ฒฉ์ ๋ฒ์ญ๋ ๋ฌธ์ฅ์์ ํน์ ๋จ์ด๊ฐ ์ฌ๋ผ์ง๊ฒ ํ๊ฑฐ๋, ์ค์ํ ์ ๋ณด๋ฅผ ์๊ณกํ๋ ๋ฐฉ์์ผ๋ก ์ด๋ฃจ์ด์ง๋๋ค. ์๋ฅผ ๋ค์ด, ๋ฒ์ญ๋ ๋ฌธ์ฅ์์ ํน์ ๋จ์ด๋ฅผ ์ ๊ฑฐํ๋๋ก ํ๋ ๊ณต๊ฒฉ์ ๋๋ค.
- ๋ชฉํ๋ ๊ณต๊ฒฉ(Targeted Attack): ์ด ๊ณต๊ฒฉ์ ํน์ ๋จ์ด๋ฅผ ๋ค๋ฅธ ๋จ์ด๋ก ๋ฐ๊พธ์ด ๋ฒ์ญ ๊ฒฐ๊ณผ๋ฅผ ์๊ณกํ๋ ๋ฐฉ์์ ๋๋ค. ๊ณต๊ฒฉ์๋ ๋ฒ์ญ ๊ฒฐ๊ณผ์์ ํน์ ๋จ์ด๋ฅผ ๋ชฉํ๋ก ์ผ์ ๋ณ๊ฒฝํ๋ ๊ฒ์ ๋ชฉํ๋ก ํฉ๋๋ค.
White-Box Adversarial Examples
- ์ ๋์ ์์ ๋ฅผ ์์ฑํ๊ธฐ ์ํด ๋ฌธ์ ์์ค์์ ํธ์ง ์์ (์: ๊ต์ฒด, ๊ตํ, ์ญ์ , ์ฝ์ )์ ์ํํฉ๋๋ค. ์ด๋ฌํ ์์ ์ ๊ธฐ๊ณ ๋ฒ์ญ ๋ชจ๋ธ์ด ์ด๋ป๊ฒ ์์ ๋ณํ์ ์ฝ๊ฒ ์์ ์ ์๋์ง๋ฅผ ํ๊ฐํ๋ ์ค์ํ ๋ฐฉ๋ฒ์ ๋๋ค.
- ๋ํจ์-๊ธฐ๋ฐ ์ต์ ํ ๊ณผ์ (gradient-based optimization) ์ฌ์ฉํ์ฌ ์ ๋์ ์์ ๋ฅผ ๋ ์ ๊ตํ๊ฒ ๋ง๋ญ๋๋ค. ์ด ๋ฐฉ๋ฒ์ ๋ชจ๋ธ์ ์์ค ํจ์๋ฅผ ์ต๋ํํ๋ ๋ฐฉํฅ์ผ๋ก ๋ฌธ์๋ฅผ ๋ณ๊ฒฝํ๋ ๊ณผ์ ์ ํฌํจํฉ๋๋ค.
Experiments
- ์คํ์์๋ IWSLT 2016 TED ๊ฐ์ฐ ๋ฐ์ดํฐ์ ์ ์ฌ์ฉํ์ฌ, ํ๋์ค์ด-์์ด, ๋ ์ผ์ด-์์ด, ์ฒด์ฝ์ด-์์ด ๋ฒ์ญ ๋ชจ๋ธ์ ๋์์ผ๋ก ๋ธ๋๋ฐ์ค์ ํ์ดํธ๋ฐ์ค ๊ณต๊ฒฉ์ ์ํฅ์ ๋น๊ตํฉ๋๋ค.
- ์คํ ๊ฒฐ๊ณผ๋ ํ์ดํธ๋ฐ์ค ๊ณต๊ฒฉ์ด ๋ธ๋๋ฐ์ค ๊ณต๊ฒฉ๋ณด๋ค ํจ์ฌ ๋ ๊ฐ๋ ฅํ ๊ณต๊ฒฉ์์ ์ ์ฆํฉ๋๋ค. ํ์ดํธ๋ฐ์ค ๊ณต๊ฒฉ์์ ๋ชจ๋ธ์ BLEU ์ ์๊ฐ ๊ธ๊ฒฉํ ๊ฐ์ํ๋ ๊ฒ์ ํ์ธํ ์ ์์ต๋๋ค.
cf) BLEU(Bilingual Evaluation Understudy) ์ ์: ๊ธฐ๊ณ ๋ฒ์ญ์ ํ์ง์ ํ๊ฐํ๋ ์งํ๋ก, ๋ฒ์ญ๋ ํ ์คํธ์ ์ฐธ์กฐ ํ ์คํธ ๊ฐ์ ์ ์ฌ๋๋ฅผ ์ธก์ ํฉ๋๋ค. ์ ์๊ฐ ๋์์๋ก ๋ฒ์ญ ํ์ง์ด ์ข์์ ์๋ฏธํฉ๋๋ค.
Conclusion
- Character-Level Neural Machine Translation์ด ์ ๋์ ์์ ์ ๋งค์ฐ ์ทจ์ฝํ๋ค๋ ์ ์ ๊ฐ์กฐํฉ๋๋ค. ํนํ, ํ์ดํธ๋ฐ์ค ๊ณต๊ฒฉ์ด ๋ธ๋๋ฐ์ค ๊ณต๊ฒฉ๋ณด๋ค ํจ์ฌ ๋ ๊ฐ๋ ฅํ๋ค๋ ๊ฒ์ ๋ณด์ฌ์ฃผ๋ฉฐ, ์ ๋์ ํ์ต์ ํตํด ๋ชจ๋ธ์ Robustness๋ฅผ ๋์ด๋ ๋ฐฉ์์ ์ ์ํฉ๋๋ค.
cf) Robustness: ๋ชจ๋ธ์ด ์ ๋์ ์์ ๋ ์๊ธฐ์น ๋ชปํ ์ ๋ ฅ ๋ณํ์ ๋ํด ์ผ๋ง๋ ์ ๋์ํ๋์ง๋ฅผ ๋ํ๋ด๋ ์ฑ์ง.
'E-COPS > ๋ฐฉ์บ ์ค' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[๋ฐฉ์บ ์ค] ์ธ๊ณต์ง๋ฅ ๋ณด์ - ์์ฑ๋ชจ๋ธ (0) | 2024.09.21 |
---|---|
[๋ฐฉ์บ ์ค] ์ธ๊ณต์ง๋ฅ ๋ณด์ - ์ด๋ฏธ์ง ์ฒ๋ฆฌ (1) | 2024.08.20 |
[๋ฐฉ์บ ์ค] ์ธ๊ณต์ง๋ฅ ๋ณด์ - ๋ฅ๋ฌ๋ (0) | 2024.08.20 |
[๋ฐฉ์บ ์ค] ์ธ๊ณต์ง๋ฅ ๋ณด์ - ๋จธ์ ๋ฌ๋ (0) | 2024.08.20 |