Membership Inference Attacks by Exploiting Loss Trajectory

杠杆(统计) 计算机科学 推论 利用 对手 弹道 人工智能 过程(计算) 机器学习 序列(生物学) 数据挖掘 计算机安全 物理 操作系统 生物 遗传学 天文
作者
Yiyong Liu,Zhengyu Zhao,Michael Backes,Yang Zhang
标识
DOI:10.1145/3548606.3560684
摘要

Machine learning models are vulnerable to membership inference attacks in which an adversary aims to predict whether or not a particular sample was contained in the target model's training dataset. Existing attack methods have commonly exploited the output information (mostly, losses) solely from the given target model. As a result, in practical scenarios where both the member and non-member samples yield similarly small losses, these methods are naturally unable to differentiate between them. To address this limitation, in this paper, we propose a new attack method, called TrajectoryMIA, which can exploit the membership information from the whole training process of the target model for improving the attack performance. To mount the attack in the common black-box setting, we leverage knowledge distillation, and represent the membership information by the losses evaluated on a sequence of intermediate models at different distillation epochs, namely distilled loss trajectory, together with the loss from the given target model. Experimental results over different datasets and model architectures demonstrate the great advantage of our attack in terms of different metrics. For example, on CINIC-10, our attack achieves at least 6 times higher true-positive rate at a low false-positive rate of 0.1% than existing methods. Further analysis demonstrates the general effectiveness of our attack in more strict scenarios.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
更新
大幅提高文件上传限制,最高150M (2024-4-1)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
陈荣完成签到 ,获得积分10
2秒前
jyy应助科研通管家采纳,获得10
3秒前
薏仁完成签到 ,获得积分10
14秒前
黑色幽默完成签到 ,获得积分10
17秒前
tmobiusx完成签到,获得积分10
22秒前
SC完成签到 ,获得积分10
26秒前
26秒前
H-kevin.完成签到 ,获得积分10
29秒前
左佐完成签到 ,获得积分10
33秒前
hzauhzau完成签到 ,获得积分10
33秒前
陈老太完成签到 ,获得积分10
34秒前
yyh218完成签到,获得积分10
39秒前
内向东蒽完成签到 ,获得积分10
41秒前
香蕉觅云应助zhhr采纳,获得10
44秒前
研友_ZA2B68完成签到,获得积分10
52秒前
nt1119完成签到 ,获得积分10
52秒前
coolplex完成签到 ,获得积分10
55秒前
自来也完成签到,获得积分10
57秒前
1分钟前
张西西完成签到 ,获得积分10
1分钟前
1分钟前
MMM完成签到 ,获得积分10
1分钟前
zhhr发布了新的文献求助10
1分钟前
杰行天下完成签到,获得积分10
1分钟前
莉莉发布了新的文献求助10
1分钟前
Huang完成签到 ,获得积分0
1分钟前
小彬完成签到 ,获得积分10
1分钟前
威武忆山完成签到 ,获得积分10
1分钟前
金金完成签到 ,获得积分10
1分钟前
jewel9完成签到,获得积分10
1分钟前
Minhuky完成签到 ,获得积分10
1分钟前
zhhr完成签到,获得积分10
1分钟前
bookgg完成签到 ,获得积分10
1分钟前
飞飞飞fff完成签到 ,获得积分10
2分钟前
QY完成签到 ,获得积分10
2分钟前
jyy应助科研通管家采纳,获得10
2分钟前
jyy应助科研通管家采纳,获得10
2分钟前
小小飞xxf完成签到 ,获得积分10
2分钟前
雪花完成签到 ,获得积分10
2分钟前
高速旋转老沁完成签到 ,获得积分10
2分钟前
高分求助中
The Young builders of New china : the visit of the delegation of the WFDY to the Chinese People's Republic 1000
юрские динозавры восточного забайкалья 800
English Wealden Fossils 700
Chen Hansheng: China’s Last Romantic Revolutionary 500
宽禁带半导体紫外光电探测器 388
Case Research: The Case Writing Process 300
Global Geological Record of Lake Basins 300
热门求助领域 (近24小时)
化学 医学 生物 材料科学 工程类 有机化学 生物化学 物理 内科学 纳米技术 计算机科学 化学工程 复合材料 基因 遗传学 催化作用 物理化学 免疫学 量子力学 细胞生物学
热门帖子
关注 科研通微信公众号,转发送积分 3142849
求助须知:如何正确求助?哪些是违规求助? 2793732
关于积分的说明 7807164
捐赠科研通 2450021
什么是DOI,文献DOI怎么找? 1303576
科研通“疑难数据库(出版商)”最低求助积分说明 627016
版权声明 601350