CVPRApr, 2022

在硬标签环境中实现无数据模型窃取

TL;DR本文提出了一种利用 GAN-based framework 来绕过 hard label,仅仅通过访问 top-1 prediction 的方式,以及不访问模型梯度和训练数据的情况下偷取机器学习模型的方法,同时通过利用公开数据集来降低查询成本,并在 100 类数据集上展示了模型窃取的规模性。