Jul, 2023

一次难以防御的攻击:通过条件扩散模型实现仅凭标签进行的模型推断

TL;DR本文提出了在标签黑盒情况下使用条件扩散模型的新型 MIA 方法,可以在不需要额外优化的情况下恢复目标的精确样本,并将 Learned Perceptual Image Patch Similarity 作为评估度量之一进行系统定量和定性评估,实验证明,该方法可以在标签黑盒情况下生成与目标相似且准确的数据,并且优于先前方法的生成器