Oct, 2024

真实世界基准使会员推断攻击在扩散模型上失败

TL;DR本研究针对扩散模型的会员推断攻击(MIA)进行评估,揭示了现有 MIA 评估中的关键缺陷和过于乐观的性能估计。我们提出了 CopyMark,一种更为可靠的 MIA 基准,在更实际的条件下显示出当前 MIA 方法效果显著降低,表明目前的 MIA 不能可靠地识别在扩散模型中未经授权的数据使用。