May, 2024

充分利用每个真实样本:超像素样本梯度模型窃取

TL;DR通过使用Superpixel Sample Gradient stealing(SPSG)方法,在有限真实样本的限制下,通过模仿受害者模型的低方差的图像修补梯度,实现了有效的样本梯度估计。通过该方法,在相同数量的真实样本条件下,SPSG在准确度、一致性和对抗成功率方面显著优于现有的领先模型窃取方法。