Kernkonzepte
Pionierforschung in einem mächtigen und praktischen Angriffsmodell im Szenario nur mit Labels.
Statistiken
MIAs konzentrieren sich auf das White-Box-Szenario, wo Angreifer vollen Zugriff auf die Struktur und Parameter des Modells haben.
Das Training des Angriffsmodells erfordert die Verwendung eines bedingten Diffusionsmodells.
Experimente zeigen, dass das vorgeschlagene Verfahren genauere und realistischere Proben generieren kann.
Zitate
"Wir sind die ersten, die ein praktikables und leistungsstarkes Angriffsmodell im Szenario nur mit Labels untersuchen."