Mar, 2022

在联邦学习中,由不诚实的中央服务器完美准确地推断会员身份

TL;DR本篇研究介绍了一种针对 relu 激活函数的简单而有效的成员推理攻击算法,通过视觉分类任务对 MNIST、CIFAR10、CIFAR100 和 CelebA 数据集进行实证评估,结果表明,该方法能够在包含数千个样本的训练集中识别一个样本,并偶尔在 CIFAR100 和 CelebA 数据集中发现重复图像。