AAAIFeb, 2023

Marich: 使用公共数据的查询高效分布等价模型提取攻击

TL;DR该研究通过公开接口构建黑盒模型,提出了一种利用最少的查询次数进行信息刺取的黑盒模型提取攻击方法。通过实验,该方法可以提取维度等效的模型并使用活动抽样查询选择算法。