Jan, 2024

合作推理中使用模型集合抵御模型倒置攻击

TL;DR在这篇论文中,我们介绍了一种名为 Ensembler 的可扩展框架,该框架旨在显著增加对抗方进行模型逆推攻击的难度,从而实现对数据隐私的保护,并通过与基本的高斯噪声相结合,有效地保护图像免受重构攻击,其识别水平甚至低于某些严格环境下的人类性能,并显著优于缺乏 Ensembler 框架的基准方法。