نهج متكامل لحماية التشفير التلقائي-تبديل الكتل لمنع الهجمات الضارة

وفقًا للدراسات الحديثة، زادت هشاشة الشبكات العصبية المتطورة حديثًا تجاه العينات المدخلة المُعدية بشكل عدائي بشكل كبير. فالشبكة العصبية هي طريق وسطي أو تقنية تُستخدم من خلالها الحواسيب لتعلم أداء المهام باستخدام خوارزميات التعلم الآلي. أصبح نموذج التعلم الآلي والذكاء الاصطناعي جزءًا أساسيًا من الحياة اليومية، مثل السيارات ذاتية القيادة [1] وأجهزة المنازل الذكية، وبالتالي فإن أي ثغرة في هذه الأنظمة تمثل مصدر قلق كبير. إذ يمكن لأصغر الانحرافات في المدخلات أن تخدع هذه الأنظمة التي تُعامل النصوص بشكل حرفي للغاية، مما يُضلل المستخدمين والمسؤولين ويدفعهم إلى حالات خطيرة. تُقترح في هذا المقال خوارزمية دفاعية تعتمد على دمج ما بين مُشفِّر تلقائي [3] وبنية تبديل الكتل. يهدف المُشفِّر التلقائي إلى إزالة أي تشويش موجود في الصور المدخلة، بينما تُستخدم طريقة تبديل الكتل لزيادة المقاومة أمام الهجمات من نوع "الصندوق الأبيض". يُخطط للهجوم باستخدام نموذج FGSM [9]، ثم تُنفَّذ الهجمة المضادة من قبل البنية المقترحة، مما يُظهر جدوى الأمان التي توفرها الخوارزمية.