Aug, 2022

Dropout 并非防止梯度泄漏所必需

TL;DR这篇论文研究使用 Dropout 防御梯度反演攻击是否会影响模型效用,发现虽然使用 Dropout 能够一定程度上减少梯度泄露,但其并不能可靠地保护隐私,提出了一种新的 Dropout 反演攻击 (DIA) 来近似原始模型进行攻击,并在四种模型架构和三个不同难度的图像数据集上进行了广泛的系统性评估,最终发现需要结合其他防御措施来保护模型的隐私。