기존의 기계 학습 프라이버시 방어에 대한 평가는 가장 취약한 데이터 포인트의 프라이버시 누출을 제대로 반영하지 못하며, 약한 공격을 사용하고 실용적인 차등 프라이버시 기준과 비교하지 않는다. 이로 인해 프라이버시 누출이 과소평가되고 있다.