Membership Inference Attacks by Exploiting Loss Trajectory

杠杆(统计) 计算机科学 推论 利用 对手 弹道 人工智能 过程(计算) 机器学习 序列(生物学) 数据挖掘 计算机安全 物理 操作系统 生物 遗传学 天文
作者
Yiyong Liu,Zhengyu Zhao,Michael Backes,Yang Zhang
标识
DOI:10.1145/3548606.3560684
摘要

Machine learning models are vulnerable to membership inference attacks in which an adversary aims to predict whether or not a particular sample was contained in the target model's training dataset. Existing attack methods have commonly exploited the output information (mostly, losses) solely from the given target model. As a result, in practical scenarios where both the member and non-member samples yield similarly small losses, these methods are naturally unable to differentiate between them. To address this limitation, in this paper, we propose a new attack method, called TrajectoryMIA, which can exploit the membership information from the whole training process of the target model for improving the attack performance. To mount the attack in the common black-box setting, we leverage knowledge distillation, and represent the membership information by the losses evaluated on a sequence of intermediate models at different distillation epochs, namely distilled loss trajectory, together with the loss from the given target model. Experimental results over different datasets and model architectures demonstrate the great advantage of our attack in terms of different metrics. For example, on CINIC-10, our attack achieves at least 6 times higher true-positive rate at a low false-positive rate of 0.1% than existing methods. Further analysis demonstrates the general effectiveness of our attack in more strict scenarios.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
更新
PDF的下载单位、IP信息已删除 (2025-6-4)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
tym完成签到,获得积分10
刚刚
棵虫完成签到,获得积分10
1秒前
Kal完成签到 ,获得积分10
2秒前
LW90完成签到,获得积分10
2秒前
逃之姚姚完成签到 ,获得积分10
2秒前
蛀牙牙完成签到,获得积分10
3秒前
3秒前
油菜花完成签到,获得积分10
3秒前
晓风残月完成签到,获得积分10
4秒前
简单如萱完成签到,获得积分10
4秒前
NCU-Xzzzz发布了新的文献求助10
4秒前
能干的代亦完成签到,获得积分10
5秒前
破釜沉舟发布了新的文献求助10
6秒前
phy完成签到,获得积分10
8秒前
young应助NCU-Xzzzz采纳,获得10
9秒前
Czerkingsky完成签到,获得积分10
9秒前
9秒前
淡然宛凝完成签到 ,获得积分10
10秒前
xu完成签到,获得积分10
10秒前
猪美丽发布了新的文献求助100
12秒前
舒心的青亦完成签到 ,获得积分10
13秒前
13秒前
chen完成签到,获得积分10
14秒前
清新的易真完成签到,获得积分10
14秒前
123123完成签到 ,获得积分10
15秒前
量子星尘发布了新的文献求助10
15秒前
HongJiang完成签到,获得积分10
15秒前
table完成签到,获得积分10
15秒前
lightman完成签到,获得积分10
16秒前
hdx完成签到 ,获得积分10
17秒前
leaf完成签到 ,获得积分10
18秒前
TT发布了新的文献求助10
19秒前
橙果果完成签到,获得积分10
21秒前
酷炫橘子完成签到,获得积分10
21秒前
柒柒球完成签到,获得积分10
22秒前
Wang完成签到,获得积分10
22秒前
赖雅绿完成签到,获得积分10
23秒前
Smile:)发布了新的文献求助10
23秒前
李十一完成签到,获得积分10
24秒前
科研修沟完成签到 ,获得积分10
24秒前
高分求助中
The Mother of All Tableaux: Order, Equivalence, and Geometry in the Large-scale Structure of Optimality Theory 3000
Social Research Methods (4th Edition) by Maggie Walter (2019) 2390
A new approach to the extrapolation of accelerated life test data 1000
北师大毕业论文 基于可调谐半导体激光吸收光谱技术泄漏气体检测系统的研究 390
Phylogenetic study of the order Polydesmida (Myriapoda: Diplopoda) 370
Robot-supported joining of reinforcement textiles with one-sided sewing heads 360
Atlas of Interventional Pain Management 300
热门求助领域 (近24小时)
化学 材料科学 医学 生物 工程类 有机化学 生物化学 物理 内科学 纳米技术 计算机科学 化学工程 复合材料 遗传学 基因 物理化学 催化作用 冶金 细胞生物学 免疫学
热门帖子
关注 科研通微信公众号,转发送积分 4008920
求助须知:如何正确求助?哪些是违规求助? 3548597
关于积分的说明 11299259
捐赠科研通 3283208
什么是DOI,文献DOI怎么找? 1810293
邀请新用户注册赠送积分活动 886005
科研通“疑难数据库(出版商)”最低求助积分说明 811259