May, 2020

在实际情况下重新审视成员推断

TL;DR本研究讨论了在放松先前研究中常用假设的情况下的成员推理问题:其一,考虑倾斜先验概率,提出了一个适用于此情况的基于 PPV 的度量标准;其二,考虑了攻击者根据攻击目标选择推理阈值的情况,并开发了一种改进推理攻击的阈值选择过程。通过将此与每个实例的损失阈值结合,提出了一种新的攻击方法,即便在其他攻击看似无效的情况下,也能在损失函数的局部最小值周围找到训练集成员相应的输入,从而实现高 PPV 值。