AAAIFeb, 2023
Marich: 使用公共数据的查询高效分布等价模型提取攻击
Marich: A Query-efficient Distributionally Equivalent Model Extraction Attack using Public Data
Pratik Karmakar, Debabrota Basu
TL;DR该研究通过公开接口构建黑盒模型,提出了一种利用最少的查询次数进行信息刺取的黑盒模型提取攻击方法。通过实验,该方法可以提取维度等效的模型并使用活动抽样查询选择算法。