Feb, 2024

DP-SGD 对记录级推断的闭式界限

TL;DR通过对 DP-SGD 算法进行具体分析,本文提出了一种新的方法,用于评估机器学习模型对特定记录类型的威胁(例如成员和属性推断)的隐私,而无需经过 DP 的间接方式。同时,还提供了一种与数据相关的边界用于对抗属性推论。