Membership Inference Attacks by Exploiting Loss Trajectory

杠杆(统计) 计算机科学 推论 利用 对手 弹道 人工智能 过程(计算) 机器学习 序列(生物学) 数据挖掘 计算机安全 物理 操作系统 生物 遗传学 天文
作者
Yiyong Liu,Zhengyu Zhao,Michael Backes,Yang Zhang
标识
DOI:10.1145/3548606.3560684
摘要

Machine learning models are vulnerable to membership inference attacks in which an adversary aims to predict whether or not a particular sample was contained in the target model's training dataset. Existing attack methods have commonly exploited the output information (mostly, losses) solely from the given target model. As a result, in practical scenarios where both the member and non-member samples yield similarly small losses, these methods are naturally unable to differentiate between them. To address this limitation, in this paper, we propose a new attack method, called TrajectoryMIA, which can exploit the membership information from the whole training process of the target model for improving the attack performance. To mount the attack in the common black-box setting, we leverage knowledge distillation, and represent the membership information by the losses evaluated on a sequence of intermediate models at different distillation epochs, namely distilled loss trajectory, together with the loss from the given target model. Experimental results over different datasets and model architectures demonstrate the great advantage of our attack in terms of different metrics. For example, on CINIC-10, our attack achieves at least 6 times higher true-positive rate at a low false-positive rate of 0.1% than existing methods. Further analysis demonstrates the general effectiveness of our attack in more strict scenarios.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
更新
大幅提高文件上传限制,最高150M (2024-4-1)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
1秒前
背后的果汁完成签到,获得积分10
1秒前
1秒前
4秒前
斯文败类应助闪电采纳,获得10
5秒前
11发布了新的文献求助10
7秒前
友好雪巧发布了新的文献求助10
8秒前
11秒前
14秒前
大模型应助如意的大米采纳,获得10
14秒前
qqqq完成签到,获得积分10
15秒前
yy发布了新的文献求助10
17秒前
19秒前
刘丽梅完成签到 ,获得积分10
26秒前
An发布了新的文献求助10
27秒前
友好雪巧完成签到 ,获得积分10
27秒前
如意的大米完成签到,获得积分20
28秒前
31秒前
35秒前
Sxyyy发布了新的文献求助10
38秒前
39秒前
39秒前
娃哈哈发布了新的文献求助10
40秒前
40秒前
十七完成签到,获得积分10
41秒前
天丶灵灵发布了新的文献求助10
43秒前
cliche发布了新的文献求助10
45秒前
牛轧唐完成签到,获得积分10
46秒前
ve3发布了新的文献求助10
47秒前
HDD完成签到,获得积分10
49秒前
头孢克肟完成签到 ,获得积分10
51秒前
52秒前
54秒前
Lee发布了新的文献求助10
57秒前
1分钟前
1分钟前
在水一方应助烟消云散采纳,获得10
1分钟前
李花开又白完成签到 ,获得积分10
1分钟前
1分钟前
1分钟前
高分求助中
Sustainable Land Management: Strategies to Cope with the Marginalisation of Agriculture 1000
Corrosion and Oxygen Control 600
Python Programming for Linguistics and Digital Humanities: Applications for Text-Focused Fields 500
Love and Friendship in the Western Tradition: From Plato to Postmodernity 500
Heterocyclic Stilbene and Bibenzyl Derivatives in Liverworts: Distribution, Structures, Total Synthesis and Biological Activity 500
重庆市新能源汽车产业大数据招商指南(两链两图两池两库两平台两清单两报告) 400
Division and square root. Digit-recurrence algorithms and implementations 400
热门求助领域 (近24小时)
化学 材料科学 医学 生物 有机化学 工程类 生物化学 纳米技术 物理 内科学 计算机科学 化学工程 复合材料 遗传学 基因 物理化学 催化作用 电极 光电子学 量子力学
热门帖子
关注 科研通微信公众号,转发送积分 2549228
求助须知:如何正确求助?哪些是违规求助? 2176800
关于积分的说明 5606482
捐赠科研通 1897674
什么是DOI,文献DOI怎么找? 947121
版权声明 565447
科研通“疑难数据库(出版商)”最低求助积分说明 504002