Dec, 2023

Patch-MI: 提升基于补丁重建的模型逆向攻击

TL;DR通过基于 Jigsaw 拼图组装的新概率模型和基于 GAN 的分析,Patch-MI 攻击方法能够成功生成与目标数据库分布相似的图片,甚至在辅助数据库分布不相似的情况下,通过随机变换块的巧妙应用,进一步提升目标分类器的效果,从而在保持统计数据集质量的同时,在准确性方面超越了现有的生成 MI 方法,标志着重要的进展。