Oct, 2023

神经网络本地差分分类隐私验证

TL;DR神经网络在隐私攻击方面容易受到影响。我们提出了一种新的隐私属性,称为局部差分分类隐私(LDCP),将本地鲁棒性扩展到适用于黑盒分类器的差分隐私设置。利用 Sphynx 算法,我们可以从一小组网络中计算出一个抽象的网络,并直接验证 LDCP。通过仅训练 7% 的网络,Sphynx 可以预测出 93% 的抽象网络并减少分析时间。