AAAIDec, 2022

基于 GAN 的领域推断攻击

TL;DR本文提出了一种基于生成对抗网络的方法来推断目标模型的可能或相似域,即模型域推断攻击(Model Domain Inference Attack)。通过生成数据集的距离来排名候选领域,从而帮助攻击者提高模型转化攻击的效果。