Oct, 2022

指纹式深度神经网络模型样本相关性检测

TL;DR提出了一种基于 SAmple Correlation (SAC) 的模型窃取检测方法,该方法选择被错误分类的正常样本作为模型输入,并计算它们的模型输出的平均相关性,结果表明该方法能够有效防御各种模型窃取攻击。