论文笔记:ML-Leaks: Model and Data Independent Membership Inference Attacks and Defenses on Machine Learn

这篇文章是上一篇Membership Inference Attacks Against Machine Learning Models的跟踪研究,其提出了三个攻击模型,将上一篇中的模型一步步简化。 第一个攻击模型是将上一篇中的影子模型数量降到一个,发现实验效果不会有啥下降。 第二个模型放宽攻击者对目标模型训练集的限制,认为攻击者可以对其一无所知。影子模型的训练集采用的是和目标模型不同领域的数据集
相关文章
相关标签/搜索