ICMLSep, 2023

卷积神经网络模型窃取攻击的高效防御

TL;DR通过引入一种启发式方法来扰动输出概率,我们提出了一种简单而有效的防御措施,可轻松集成到模型中,不需要额外的训练,并且对模型性能影响小,在防御三种最先进的盗窃攻击方面表现出色,对于针对边缘设备的量化卷积神经网络同样有效。