• AI 모델·연구
  • 빅테크·기업
  • 반도체·인프라
  • 산업 적용
  • AI 서비스·툴
  • 정책·윤리
  • 스타트업·투자
  • 문의
STORIUM
  • AI 모델·연구
  • 빅테크·기업
  • 반도체·인프라
  • 산업 적용
  • AI 서비스·툴
  • 정책·윤리
  • 스타트업·투자
  • 문의
No Result
View All Result
  • AI 모델·연구
  • 빅테크·기업
  • 반도체·인프라
  • 산업 적용
  • AI 서비스·툴
  • 정책·윤리
  • 스타트업·투자
  • 문의
No Result
View All Result
STORIUM
No Result
View All Result

타임스텝 삽입·삭제로 온라인 필기 인식을 흔드는 적대적 공격, Unipen·CASIA에서 검증

유지율 리포터 작성: 유지율 리포터
2026년 07월 16일 08시 14분
Reading Time: 3 mins read
A A
Home AI 모델·연구
Share on FacebookShare on Twitter

온라인 필기 인식은 펜 끝 좌표의 시계열을 입력으로 다룬다. Kyushu University 연구진은 이 특성을 겨냥해, 이미지 분류에 쓰이던 가산형 교란 대신 시간축을 편집하는 적대적 공격을 제안했다. 논문 arXiv:2607.12500v1 [cs.LG]는 2026년 7월 14일 공개됐으며, 제목은 “Adversarial Attacks on Online Handwriting using Salience-based Temporal Editing”이다.

제안한 AITE(Adversarial Iterative Temporal Editing)는 입력 시계열에서 매 반복마다 한 점을 삽입하고 한 점을 삭제해 길이를 유지한다. 편집 위치는 Gradient-weighted Class Activation Maps(Grad-CAM)으로 추정한 temporal salience를 바탕으로 정한다. 원래 클래스 판정에 강하게 기여한 시점을 우선적으로 건드려, 형태와 매끄러움을 가능한 한 보존한 채 오분류를 유도하는 방식이다.

타임스텝 삽입·삭제로 온라인 필기 인식을 흔드는 적대적 공격, Unipen·CASIA에서 검증 논문의 Figure 1
Figure 1. Comparison between adversarial noise via perturbations and the proposed temporal editing. 출처: arXiv:2607.12500

평가는 Unipen과 CASIA-OLHWDB 1.1에서 이뤄졌다. Unipen은 1A/1B/1C 세 하위 집합을 사용했고 각 시퀀스를 T=50으로 정규화했다. 1A는 11,650 train / 1,300 test, 1B와 1C는 각각 11,063 train / 1,235 test였다. CASIA-OLHWDB 1.1은 3,755 클래스와 300 writers로 구성되며, 테스트 분할은 224,559 samples였다. CASIA는 stroke-end와 character-end sentinel을 제거한 뒤 좌표를 [-1,1]로 정규화하고, 원래 variable length를 유지했다. 모든 모델은 Adam, initial learning rate 10^-3, 10,000 training iterations로 학습했다.

비교군은 FGSM, BIM, PGD, CW와 전이 지향 기법인 MI-FGSM, NI-FGSM, 1D-TI-MI-FGSM이었다. 화이트박스에서는 BIM, PGD, CW가 대체로 정확도를 크게 낮췄고, CW는 Unipen에서 0.69%~5.96%, CASIA에서 0.71%까지 떨어뜨렸다. 그러나 이런 결과는 블랙박스 전이로 잘 이어지지 않았다. 예를 들어 Transformer 대상에서 CW의 정확도는 모든 데이터셋에서 93%를 넘었다.

AITE는 one-shot black-box에서 더 강한 전이를 보였다. CASIA에서는 1D CNN-4, BLSTM-2, Transformer 정확도를 각각 52.5%, 53.6%, 47.9%로 낮췄고, Unipen에서는 1A 58.2%~70.2%, 1B 60.3%~65.0%, 1C 59.7%~70.5%였다. 시각적 유사성 평가에서는 온라인 필기 샘플을 64×64 회색조 이미지로 렌더링해 L2와 SSIM을 비교했으며, AITE의 SSIM은 Unipen 1A/1B/1C에서 0.746/0.808/0.809, CASIA에서 0.618이었다. 반면 CASIA의 CW는 SSIM 0.812로 가장 높았다.

구분 값 원문 위치
Unipen 1A 11,650 train / 1,300 test, T=50 Section 5.1
Unipen 1B 11,063 train / 1,235 test, T=50 Section 5.1
Unipen 1C 11,063 train / 1,235 test, T=50 Section 5.1
CASIA-OLHWDB 1.1 3,755 classes, 300 writers, test 224,559 samples Section 5.1
CASIA black-box target CNN clean test accuracy 94.8% Section 5.2

자료: STORIUM 정리

논문은 gradient 기반 선택보다 salience 기반 선택이 temporal editing에 더 적합하다고 해석했다. 또 일부 샘플은 삽입 한 번과 삭제 한 번, 즉 한 번의 반복만으로도 분류가 바뀌었다. 결론에서 실험에서는 이 접근이 문자 수준의 온라인 필기 인식에서 시간축 구조를 고려한 위협 모델이 될 수 있다고 보았고, 향후 word-와 sentence-level 확장, 인간 평가, 방어 기법 검토가 필요하다고 적었다.

저작권자 © STORIUM 무단전재 및 재배포 금지

유지율 리포터

유지율 리포터

안녕하세요, 유지율 리포터입니다. arXiv와 학회에서 쏟아지는 AI 연구를 살펴, 논문 속 성과를 과장 없이 우리말로 풀어 드립니다. 사실관계는 발행 전 편집인이 함께 확인합니다.

관련 기사

브뤼셀 유럽연합 집행위원회 베를레몽 청사 자료사진
정책·윤리

EU AI 생성 콘텐츠 표시 의무 8월 2일 적용…행동강령은 자율

2026년 07월 29일 18시 09분
NOAA 기상예보용 슈퍼컴퓨터 자료사진
반도체·인프라

NOAA 기상 슈퍼컴퓨팅, Google Cloud가 주 공급자 맡는다

2026년 07월 29일 17시 31분
독일 발도르프 SAP 본사 자료사진
반도체·인프라

SAP·구글클라우드, BigQuery 양방향 제로카피 연결 정식 출시

2026년 07월 29일 16시 48분
한국기술교육대학교 산학협력관 자료사진
AI 서비스·툴

고용부·한기대, 무료 AI·AI+X 온라인 과정 24개 공개

2026년 07월 29일 16시 05분
Next Post
Purdue University 공식 로고

검증세트 기울기 차이를 보상으로 삼아, 소수 의료영상 분류용 확산모델을 조정한 Purdue 연구

답글 남기기 응답 취소

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다

  • 인기 급상승
  • 최신
Close-up of a GeForce RTX graphics card on a desk, showcasing its design and technology.

엔비디아 RTX 스파크 가격, 최소 2000달러 전망…윈도 노트북 ‘M1 모먼트’ 걸림돌

2026년 06월 02일 11시 19분
A 3D rendering of a neural network with abstract neuron connections in soft colors.

퍼플렉시티, 로컬·클라우드 AI를 자동 판단하는 하이브리드 추론 시스템 발표

2026년 06월 04일 08시 53분
Contemporary building with a glass facade and geometric patterns, low angle view.

앤트로픽·네이버 개발자 밋업 개최…서울 오피스 개소 앞두고 본사 임원 참석

2026년 06월 06일 21시 12분
책상에서 법률 문서에 서명하는 모습

클로드 ‘드리밍’ 기능 공개…앤트로픽, 법률·의료 AI 성능 대폭 향상

2026년 05월 30일 21시 11분
Close-up of a wooden gavel on a judge's desk, symbolizing justice.

AI 생성 성인 콘텐츠 유료 판매 운영자들, 법원서 잇달아 징역형

2026년 06월 05일 22시 40분
브뤼셀 유럽연합 집행위원회 베를레몽 청사 자료사진

EU AI 생성 콘텐츠 표시 의무 8월 2일 적용…행동강령은 자율

2026년 07월 29일 18시 09분
NOAA 기상예보용 슈퍼컴퓨터 자료사진

NOAA 기상 슈퍼컴퓨팅, Google Cloud가 주 공급자 맡는다

2026년 07월 29일 17시 31분
독일 발도르프 SAP 본사 자료사진

SAP·구글클라우드, BigQuery 양방향 제로카피 연결 정식 출시

2026년 07월 29일 16시 48분
한국기술교육대학교 산학협력관 자료사진

고용부·한기대, 무료 AI·AI+X 온라인 과정 24개 공개

2026년 07월 29일 16시 05분
성균관대학교 수원캠퍼스 제2공학관 자료사진

수원·성균관대, 양자·AI 반도체 패키징 검증 인프라 구축

2026년 07월 29일 15시 21분

검색

No Result
View All Result

인기 태그

AI규제 AI반도체 AI보안 AI안전 AI에이전트 AI연구 AI인프라 AI정책 Anthropic arXiv AWS ChatGPT Claude Gemini HBM IPO LLM MCP NVIDIA OpenAI RAG SK하이닉스 강화학습 구글 데이터센터 마이크로소프트 멀티모달 멀티에이전트 메타 반도체 벤치마크 사이버보안 삼성전자 생성AI 생성형AI 스타트업 앤트로픽 에이전트 에이전틱AI 엔비디아 오픈AI 오픈소스 의료AI 자율주행 피지컬AI

카테고리

  • AI 모델·연구 (1,486)
  • AI 서비스·툴 (830)
  • 반도체·인프라 (542)
  • 빅테크·기업 (568)
  • 산업 적용 (420)
  • 스타트업·투자 (251)
  • 정책·윤리 (460)

STORIUM은 트렌드와 인사이트를 전하는 종합 뉴스 매체입니다. 정확성, 균형, 맥락의 편집 원칙으로 신뢰받는 뉴스를 전합니다.

카테고리

  • AI 모델·연구
  • AI 서비스·툴
  • 반도체·인프라
  • 빅테크·기업
  • 산업 적용
  • 스타트업·투자
  • 정책·윤리

태그

AI규제 AI반도체 AI보안 AI안전 AI에이전트 AI연구 AI인프라 AI정책 Anthropic arXiv AWS ChatGPT Claude Gemini HBM IPO LLM MCP NVIDIA OpenAI RAG SK하이닉스 강화학습 구글 데이터센터 마이크로소프트 멀티모달 멀티에이전트 메타 반도체 벤치마크 사이버보안 삼성전자 생성AI 생성형AI 스타트업 앤트로픽 에이전트 에이전틱AI 엔비디아 오픈AI 오픈소스 의료AI 자율주행 피지컬AI

최근 뉴스

브뤼셀 유럽연합 집행위원회 베를레몽 청사 자료사진

EU AI 생성 콘텐츠 표시 의무 8월 2일 적용…행동강령은 자율

2026년 07월 29일 18시 09분
NOAA 기상예보용 슈퍼컴퓨터 자료사진

NOAA 기상 슈퍼컴퓨팅, Google Cloud가 주 공급자 맡는다

2026년 07월 29일 17시 31분
  • 소개
  • 문의
  • 광고문의
  • 개인정보처리방침
  • 이용약관
  • 청소년보호정책
  • 정정·반론 보도 안내
  • 편집·윤리강령

주소: 경기 고양시 덕양구 꽃마을로 66, 한일미디어타워 15층
상호: 스토리움 |  사업자등록번호: 579-27-02025 |  대표자: 이국환
발행·편집인: 이국환 |  청소년보호책임자: 이국환 |  발행일자: 2025.01.01
스토리움의 모든 콘텐츠는 저작권법의 보호를 받는 바, 무단 전재·복사·배포 등은 법적 제재를 받을 수 있습니다.
© 2026 STORIUM. All Rights Reserved.

No Result
View All Result
  • AI 모델·연구
  • 빅테크·기업
  • 반도체·인프라
  • 산업 적용
  • AI 서비스·툴
  • 정책·윤리
  • 스타트업·투자
  • 문의

주소: 경기 고양시 덕양구 꽃마을로 66, 한일미디어타워 15층
상호: 스토리움 |  사업자등록번호: 579-27-02025 |  대표자: 이국환
발행·편집인: 이국환 |  청소년보호책임자: 이국환 |  발행일자: 2025.01.01
스토리움의 모든 콘텐츠는 저작권법의 보호를 받는 바, 무단 전재·복사·배포 등은 법적 제재를 받을 수 있습니다.
© 2026 STORIUM. All Rights Reserved.