Jun, 2023

通过特征失真指数保护 DNN 模型免受模型提取攻击

TL;DR该论文提出了一种名为 FDINET 的新型防御机制,用于保护 MLaaS 的深度神经网络(DNN)免受模型提取攻击,并且具有高检测准确度、高效率和能够识别共谋对手的能力。