AAAIFeb, 2023

基于伪标签引导的条件生成对抗网络模型反演攻击

TL;DR提出一种基于条件 GAN 的 PLG-MI 攻击策略,通过引入伪标签将搜索空间解耦,采用最大间隔损失改善目标分类的子空间搜索,实验表明本文方法攻击成功率和可视化质量效果明显优于当前先进攻击方法,特别是在大型分布转移下表现出 2~3 倍的优势。