Jun, 2023

使用数据水印的集合成员推断攻击

TL;DR我们提出了一种使用深度图像水印技术进行生成模型的集成成员推理攻击的方法,通过条件采样从生成模型中可以揭示被注入到训练数据部分的水印。我们的实证结果表明,所提出的水印技术是一种用于检测生成模型中图像数据的非自愿使用的有原则的方法。