MIST:通过成员不变子空间训练防御成员推断攻击

💡 原文中文,约300字,阅读约需1分钟。
📝

内容提要

本文揭示了机器学习模型上的会员推断攻击可以暴露个人敏感信息,推导了攻击的有效性与成功的统计量,并提供了对统计量的上下界。

🏷️

标签

➡️

继续阅读