Jan, 2021

基于差分比较的实用盲成员推理攻击

TL;DR该文提出了一种新的成员推断(Membership Inference)攻击方法BlindMI,该方法通过差分比较探测目标模型并提取成员语义,并且在某些数据集上相对于现有的成员推断攻击算法能够提高F1-score约20%。