Aug, 2021

EncoderMI: 对比学习中预训练编码器的成员推断攻击

TL;DR本文提出了针对对比学习预训练的图像编码器的第一个成员推断方法EncoderMI。EncoderMI利用图像编码器向其训练数据的过度拟合,旨在推断输入是是否在图像编码器的训练数据集中,可用于数据所有者审核公共数据是否被授权用于预训练图像编码器,也可用于攻击者破坏私有/敏感的训练数据的隐私。通过本文,我们还探索了防止过拟合的 EncoderMI 对策,即通过提前停止防止过拟合,虽然会影响 EncoderMI 的准确性,但它将产生基于图像编码器构建的下游分类器的分类准确度损失。