Jun, 2022

Matryoshka:通过在模型中隐藏模型来窃取私有机器学习数据的功能

TL;DR本文介绍一种新颖的内部攻击方法,称为 Matryoshka,利用一个计划发布的无关的 DNN 模型作为载体模型进行隐蔽传输,并采用了一种新颖的参数共享方法来实现信息隐藏,Matryoshka 可以隐藏一个 26 倍的较大秘密模型或 8 个不同应用领域的不同结构的秘密模型,而几乎所有恢复的模型性能都与在私有数据上独立训练的模型相似;该方法还具有高容量,解码效率高,有效性,鲁棒性,以及隐蔽性等特点。