Sep, 2019

神经网络的高准确度和高保真度提取

TL;DR本文介绍了模型提取攻击的两种不同目标 —— 准确度和等效性,并介绍了对于直接提取模型权重的功能性提取攻击的扩展,以及在学术数据集和一种使用 10 亿专有图像训练的最先进图像分类器上进行的实验。