arXiv cs.LG· Murat Bilgehan Ertan, Marten van Dijk·· 6 小时前AI 评分18
针对随机分配 DP-SGD 成员推理攻击的闭式噪声校准
Closed-Form Noise Calibration Against Membership Inference for Random-Allocation DP-SGD
AI 导读
研究者为随机分配下的 DP-SGD 给出一个一行公式,可界定任意成员推理攻击(MIA)的准确率上限,并能在约一微秒内解出噪声乘数 σ。在适用场景中,该公式所需噪声最多约为当前最优闭式界的一半;若按推导出的精确攻击准确率表达式校准,还能再减少 13.0% 至 20.2% 的噪声,且训练测试准确率与已发表的 accountant 相当。
来源:arXiv cs.LG · arxiv.org