Nov, 2023

MIST:通过成员不变子空间训练防御成员推断攻击

TL;DR在这篇研究论文中,我们通过使用具有反事实不变性和子空间学习方法的新方法,名为 Membership-Invariant Subspace Training(MIST),有效地防御成员推断攻击。MIST 避免过度拟合易受攻击的实例,同时在不降低测试准确性的情况下超过其它防御机制。