May, 2023

从多类神经网络中重建训练数据

TL;DR本文讨论了神经网络训练集的隐私问题。作者对 Haim 等人的研究进行了改进,提出了在多类情况下对训练数据进行重建的方法,并表明使用权重衰减技术训练的模型更容易被重建。此外本研究还展示了从 100 类训练集中的 5000 个样本进行重建的初步证据。