Jul, 2024

针对差分隐私的攻击感知噪声校准

TL;DR我们的研究提出了一种新方法,通过直接校准噪声规模到期望的攻击风险水平,而无需选择隐私预算参数ε,从而显著降低噪声规模,提高模型的准确性,同时保护隐私。