Jun, 2023

采用对抗指纹识别来量化得分生成模型的样本匿名性

TL;DR本文提出了一种通过设计对抗方法搜索解剖指纹(如医疗设备或皮肤艺术)来估计重现可识别训练图像的概率上限的方法,利用学习到的基于分数的模型估计可能用于一对一复制训练样本的分数函数子空间的概率,结果表明,如果模型没有小心训练,则在采样时会复制侵犯隐私的图像。