ICLRApr, 2021

拆分神经网络防御模型反演攻击的实用策略

TL;DR本文介绍了在分裂网络联合学习模型下,攻击者可以通过模型倒置的攻击手段窃取用户隐私数据,并提出了一种基于简单的加性噪声方法以保护用户数据隐私,同时本文通过对比分析显示,采用现有的方法并不能完全防御攻击,需要采用多种组合的防御策略。