Aug, 2022
Dropout并非防止梯度泄漏所必需
Dropout is NOT All You Need to Prevent Gradient Leakage
TL;DR这篇论文研究使用Dropout防御梯度反演攻击是否会影响模型效用,发现虽然使用Dropout能够一定程度上减少梯度泄露,但其并不能可靠地保护隐私,提出了一种新的Dropout反演攻击(DIA)来近似原始模型进行攻击,并在四种模型架构和三个不同难度的图像数据集上进行了广泛的系统性评估,最终发现需要结合其他防御措施来保护模型的隐私。