Nov, 2023
MIST:通过成员不变子空间训练防御成员推断攻击
MIST: Defending Against Membership Inference Attacks Through Membership-Invariant Subspace Training
Jiacheng Li, Ninghui Li, Bruno Ribeiro
TL;DR在这篇研究论文中,我们通过使用具有反事实不变性和子空间学习方法的新方法,名为 Membership-Invariant Subspace Training(MIST),有效地防御成员推断攻击。MIST 避免过度拟合易受攻击的实例,同时在不降低测试准确性的情况下超过其它防御机制。