May, 2021

诚实但好奇神经网络:私人输入的敏感属性可以秘密编码到分类器的输出中

TL;DR研究表明,深度神经网络通过分类器提取的内部表示,可以揭示数据的敏感属性。本文介绍了一种通过信息理论攻击的方式,训练精度高、实用性强的代理人,以在几个看似安全的情况下攻击用户隐私,并提出了未来研究领域。