无需模型内部信息
无需目标模型内部信息或训练数据先验,仅通过黑盒访问即可判断数据记录是否被用于训练。
Liu, Gaoyang · Xu, Tianlong · 张蕊 · Zixiong, Wang · 王琛 · Liu, Ling
IEEE Transactions on Information Forensics and Security 2023
仅通过黑盒查询即可完成攻击,无需目标模型的内部参数或梯度。
攻击完全无监督,不需要目标模型的任何内部信息或训练数据的先验知识。