May, 2024
GLiRA: 通过知识蒸馏进行的黑盒成员推理攻击
GLiRA: Black-Box Membership Inference Attack via Knowledge Distillation
Andrey V. Galichin, Mikhail Pautov, Alexey Zhavoronkin, Oleg Y. Rogov, Ivan Oseledets
TL;DR我们提出了一种使用知识蒸馏引导的黑盒神经网络成员推理攻击方法,并在多个图像分类数据集和模型上进行评估,证明了借助知识蒸馏的似然比攻击在黑盒设置下优于目前最先进的成员推理攻击。