亲爱的研友该休息了!由于当前在线用户较少,发布求助请尽量完整地填写文献信息,科研通机器人24小时在线,伴您度过漫漫科研夜!身体可是革命的本钱,早点休息,好梦!

High Accuracy and High Fidelity Extraction of Neural Networks

计算机科学 忠诚 分类器(UML) 人工智能 甲骨文公司 机器学习 人工神经网络 高保真 深度学习 数据挖掘 工程类 电信 软件工程 电气工程
作者
Matthew Jagielski,Nicholas Carlini,David Berthelot,Alexey Kurakin,Nicolas Papernot
摘要

In a model extraction attack, an adversary steals a copy of a remotely deployed machine learning model, given oracle prediction access. We taxonomize model extraction attacks around two objectives: *accuracy*, i.e., performing well on the underlying learning task, and *fidelity*, i.e., matching the predictions of the remote victim classifier on any input. To extract a high-accuracy model, we develop a learning-based attack exploiting the victim to supervise the training of an extracted model. Through analytical and empirical arguments, we then explain the inherent limitations that prevent any learning-based strategy from extracting a truly high-fidelity model---i.e., extracting a functionally-equivalent model whose predictions are identical to those of the victim model on all possible inputs. Addressing these limitations, we expand on prior work to develop the first practical functionally-equivalent extraction attack for direct extraction (i.e., without training) of a model's weights. We perform experiments both on academic datasets and a state-of-the-art image classifier trained with 1 billion proprietary images. In addition to broadening the scope of model extraction research, our work demonstrates the practicality of model extraction attacks against production-grade systems.

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
4秒前
淡然绝山发布了新的文献求助10
7秒前
Cosmosurfer完成签到,获得积分10
9秒前
10秒前
852应助科研通管家采纳,获得10
11秒前
liunali发布了新的文献求助10
11秒前
Akim应助科研通管家采纳,获得10
11秒前
爆米花应助科研通管家采纳,获得10
12秒前
17秒前
单薄海亦发布了新的文献求助10
20秒前
平淡道天发布了新的文献求助10
22秒前
jie完成签到 ,获得积分10
22秒前
liunali完成签到,获得积分10
25秒前
35秒前
搜集达人应助张裴采纳,获得50
37秒前
积极的誉完成签到,获得积分10
39秒前
1分钟前
无极微光应助肖影彤采纳,获得20
1分钟前
1分钟前
1分钟前
lyfsci完成签到,获得积分10
1分钟前
shaylie完成签到 ,获得积分10
1分钟前
1分钟前
1分钟前
科研小T完成签到 ,获得积分10
1分钟前
阿阿撒发布了新的文献求助10
1分钟前
1分钟前
1分钟前
哈哈哈发布了新的文献求助10
1分钟前
Faith发布了新的文献求助10
1分钟前
1分钟前
1分钟前
今后应助Jimmy采纳,获得10
1分钟前
zhy1103完成签到 ,获得积分10
2分钟前
领导范儿应助Faith采纳,获得10
2分钟前
汉堡包应助科研通管家采纳,获得10
2分钟前
小兰完成签到,获得积分10
2分钟前
2分钟前
cdercder应助科研通管家采纳,获得10
2分钟前
cdercder应助科研通管家采纳,获得10
2分钟前
高分求助中
Ideology and Meaning-Making under the Putin Regime 750
Prompt Engineering for Clinicians: Harnessing AI in Everyday Medical Practice 600
Handbook of Luminescence Dating 500
Safety Pharmacology 500
《KNN基无铅压电陶瓷电学性能优化与物理机理研究》 500
Introduction to Industrial/Organizational Psychology 400
Advances in Design and Control Robust Adaptive Control: Deadzone-Adapted Disturbance Suppression 400
热门求助领域 (近24小时)
化学 材料科学 医学 生物 纳米技术 工程类 有机化学 计算机科学 化学工程 生物化学 物理 内科学 复合材料 催化作用 光电子学 物理化学 电极 细胞生物学 基因 遗传学
热门帖子
关注 科研通微信公众号,转发送积分 6927305
求助须知:如何正确求助?哪些是违规求助? 8615774
关于积分的说明 18276876
捐赠科研通 6347962
什么是DOI,文献DOI怎么找? 3072330
关于科研通互助平台的介绍 2105688
邀请新用户注册赠送积分活动 2049444