
이번 화요일에는 허정윤 연구원이 SNN의 입력 데이터에 패치를 넣어서 SNN 모델을 foolish 하는 방법인 SNN 특화 backdoor attack에 대해 설명하는 세미나 시간을 가졌습니다. 기존의 패치는 대부분 일반적인 2차원 이미지에서 동작하기 때문에 SNN이 자주 사용될 수 있는 이벤트 카메라에 대해서는 제대로 동작하지 못합니다. 또한 패치 자체가 이미지 내부에 있는 객체들과는 다른 특성을 가지고 있어 쉽게 공격 데이터로 인식되고 방어자에게 적발될 수 있다는 단점도 있습니다. 이런 문제점을 해결하기 위해 저자들은 각 이벤트 카메라 이미지의 객체 특성에 맞게 패치의 위치, 모양, 그리고 색깔을 조절할 수 있는 알고리즘을 만들어 공격 성공률과 은밀성을 높였으며 이를 다양한 실험을 통해 증명했습니다.