arXiv cs.LG· Shailen Smith, Rasmus Torp, Adam Breuer·· 10 小时前AI 评分24
自适应模型逆向攻击揭示隐私-鲁棒性权衡的普遍性
Adaptive Model Inversion Attacks Generalize a Privacy-Robustness Tradeoff
AI 导读
对高分辨率模型逆向攻击(MIA)的标准评估显著低估了训练数据隐私泄露:在 FaceScrub 上对攻击做简单自适应调整后,MixUp、对抗训练等防御及无防御模型的图像泄露率提升 1.16 至 6.59 倍,声称隐私最强的防御增幅最大。
来源:arXiv cs.LG · arxiv.org