跳到正文
arXiv cs.LG· Shailen Smith, Rasmus Torp, Adam Breuer·· 10 小时前AI 评分24

自适应模型逆向攻击揭示隐私-鲁棒性权衡的普遍性

Adaptive Model Inversion Attacks Generalize a Privacy-Robustness Tradeoff

AI 导读

对高分辨率模型逆向攻击(MIA)的标准评估显著低估了训练数据隐私泄露:在 FaceScrub 上对攻击做简单自适应调整后,MixUp、对抗训练等防御及无防御模型的图像泄露率提升 1.16 至 6.59 倍,声称隐私最强的防御增幅最大。

来源:arXiv cs.LG · arxiv.org