Mar, 2024

对抗稀疏教师:利用对抗样本防御基于蒸馏的模型窃取攻击

TL;DR通过在训练数据中结合稀疏输出与对抗样本,以增强教师模型对学生模型的防御,我们的研究引入了一种保护其输出的教师模型的方法,从而减少了对整体性能的影响。