NTUcourse 板


LINE

※ 本文是否可提供臺大同學轉作其他非營利用途?(須保留原作者 ID) (是/否/其他條件):是 哪一學年度修課: 108-2 ψ 授課教師 (若為多人合授請寫開課教師,以方便收錄) 陳尚澤 λ 開課系所與授課對象 (是否為必修或通識課 / 內容是否與某些背景相關) 資工所 選修 δ 課程大概內容 主要講解機器學習模型本身的缺陷,導致於模型可以被欺騙,或者可以洩漏隱私 資料。 這門課不是探討機器學習套件的安全漏洞,也不是把機器學習運用在資安檢測或 攻擊上,雖然我有看到期末專題有人做針對AI防毒軟體的攻擊 這裡直接貼課程網頁的內容: - Evasion attacks (i.e., adversarial examples) - Empirical defenses to evasion attacks - Theoretical analysis of adversarial examples - Certified Defenses - Poisoning attacks - Robust statistics - Confidentiality of ML models - Differential privacy - Fairness - Final project presentation 資料來源:https://www.csie.ntu.edu.tw/~stchen/teaching/spml20spring/ Ω 私心推薦指數(以五分計) ★★★★★ 想要學習資安 ★★ (請左轉計算機安全) 想要學習機器學習的原理 ★★★ (請左轉機器學習技法) 想要從反面例學習機器學習 ★★★★★ 涼度 ★ η 上課用書(影印講義或是指定教科書) 沒有教科書,因為這是新的領域 老師會把他做的投影片放在NTU COOL 參考資料主要是arXiv的論文 μ 上課方式(投影片、團體討論、老師教學風格) 老師使用投影片講解,一開始老師會講3個小時,中間有下課,在學期中以後老師 只講2個小時,剩下1個小時會請同學上台報論文 同學的上台報告會螢幕錄影,讓同學可以線上看 σ 評分方式(給分甜嗎?是紮實分?) 作業 30% (2個) 論文閱讀心得 10% (10篇) 報論文 20% 期末專題 40% 有提案、口頭報告還有書面報告 我也很好奇分數有多甜呢,因為不知道其他人的分數,但是我得到A+ ρ 考題型式、作業方式 作業只有兩個,有程式題,也有手寫題。所有的作業都要用英文寫,只有口頭 報告可以說中文。 第1次的作業是攻擊CIFAR-10的影像辨識模型。教授提供CIFAR-10的100張圖片, 我們要對這些圖片加上雜訊,使得教授訓練的模型出錯。作業需要交出加雜訊的 圖片、實驗報告還有程式碼。 報告必須用LaTeX寫,最多4頁,要以研討會論文的格式撰寫,可以寫用了什麼 攻擊方法、訓練哪些模型、攻擊自己模型的成效如何。 評分會以教授模型的精準度,還有實驗報告來評分。 程式可以使用任何語言,任何開源的套件 (PyTorch、TensorFlow等),甚至可以 用專門用來攻擊神經網路的套件。 第2次的作業是手寫作業,可以用Word或LaTeX寫。題目有用數學推論簡單模型的 攻擊結果,還有證明differential privacy的性質。 報論文採用分組報告的形式,教授會根據修課人數,決定小組的人數,總共有10 組,每個禮拜請一組報告。報告有大約50分鐘,含QA時間。 報的論文是由老師指派的,有3到4篇,可以在口頭報告時比較各論文的優劣。 報告完以後,報告的小組要交出報告用的投影片,還有螢幕錄影。 要小心即使報論文時100%的解釋論文的研究結果,老師還是會批評你們,因為 老師期待同學們可以提出論文的弱點以及改進方法。 論文評論(reading critique)每週要寫一篇,是由老師每週指派要閱讀的論文, 通常有3~4篇,選擇一篇來閱讀,並寫出心得。 心得必須包含論文的優勢和劣勢,內容只需要一頁。 論文評論總共要寫10篇,如果當週要報論文,那這週可以不用寫評論。 期末專題的題目是課程範疇的延伸,可以攻擊神經網路、對攻擊進行防守、還有 利用機器學習的缺陷來做有趣的應用。期末專題使用和報論文一樣的分組,所以要 好好培養組員的感情。 基本上書面報告的格式就是研討會的格式,要用LaTeX寫,最多6頁,口頭報告只 有25分鐘講解加5分鐘QA。 如果想不到期末可以做什麼,我可以給你們參考:我們的期末專題是攻擊抽取 音樂人聲的程式,因為我的實驗室剛好是處理音樂的。 ω 其它(是否注重出席率?如果為外系選修,需先有什麼基礎較好嗎?老師個性? 加簽習慣?嚴禁遲到等…) 我本人覺得一週一次的論文評論讓我很痛苦,因為教授要求用英文寫,而我連 中文都有點詞不達意,英文更需要我不斷的Google文法,確認我沒有寫錯。 這門課是新開的課,在我上學期修的時候名額沒有滿,所以沒有遇到加選的 問題,但是這學期很多人修,不知道加選怎麼進行。 教授是新來的,所以這門課沒有助教,有問題要寫信問教授。 教授不會點名,但是因為每個人都要報論文,所以要記得自己組的報告時間。 這門課假設大家對機器學習的套件已有相當認識,而且知道神經網路的運作 原理,所以如果不熟悉的話,可以去修機器學習技法(我是同時修那門課)。 Ψ 總結 這門課很硬!每週一篇心得,有期末專題,加上全部都要用英文寫,讓我一週要 花10個小時在課程上面。也許是因為教授是新來的吧,聽說新來的教授都會很 認真。 這門課不是平常的資安課,所以如果只想碰資安,不想碰機器學習的話,就趕快 讓出名額吧。 這門課也不是用AI做防毒軟體、漏洞搜尋、攻擊偵測…等。雖然這些主題還是 可以作為期末專題啦,但是恐怕這些主題並沒有任何我知道的課會教,我只能建議 去修計算機安全加機器學習的課。 我只是想讓我的腦袋可以容下AI的思維,所以才修各種機器學習的課,就發現這 門新開的課。新開的課沒有人評論,那我就可以評論。同時這是我第一次在 NtuCourse版發文,如果有什麼遺漏的可以求我補上。 --



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 140.112.91.55 (臺灣)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/NTUcourse/M.1600346763.A.DF0.html ※ 編輯: stdio2016 (140.112.91.55 臺灣), 09/17/2020 20:52:20 ※ 編輯: stdio2016 (140.112.91.55 臺灣), 09/17/2020 20:54:03
1F:推 kyrie77: 詳細給推 09/17 21:18
2F:推 unmolk: 詳細給推 09/17 21:35
3F:推 s3131212: 好課推個 09/18 03:08
4F:推 rk800: 詳細推 09/21 20:11







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:WOW站內搜尋

TOP