CCS 2024:如何严格衡量机器学习算法的隐私泄露? ETH有了新发现

简介: 在2024年CCS会议上,苏黎世联邦理工学院的研究人员提出,当前对机器学习隐私保护措施的评估可能存在严重误导。研究通过LiRA攻击评估了五种经验性隐私保护措施(HAMP、RelaxLoss、SELENA、DFKD和SSL),发现现有方法忽视最脆弱数据点、使用较弱攻击且未与实际差分隐私基线比较。结果表明这些措施在更强攻击下表现不佳,而强大的差分隐私基线则提供了更好的隐私-效用权衡。

在2024年的CCS会议上,来自瑞士苏黎世联邦理工学院(ETH Zurich)的研究人员提出了一个令人深思的问题:我们是否真正理解了机器学习算法的隐私泄露风险?他们的研究结果显示,目前对机器学习隐私保护措施的评估可能存在严重误导。

随着机器学习的广泛应用,隐私泄露问题日益受到关注。为了保护用户隐私,研究人员提出了各种隐私保护措施,包括差分隐私(Differential Privacy)和各种经验性防御措施。然而,这些措施的有效性如何评估,却是一个复杂的问题。

为了评估机器学习隐私保护措施的有效性,研究人员主要关注了两种类型的攻击:成员推理攻击和数据提取攻击。成员推理攻击旨在通过观察模型的行为来推断某个数据点是否在训练集中,而数据提取攻击则试图从模型中提取出训练数据的具体内容。

在这项研究中,研究人员重点评估了五种经验性隐私保护措施,包括HAMP、RelaxLoss、SELENA、DFKD和SSL。他们使用了一个基于LiRA(Likelihood Ratio Attack)的强大攻击来评估这些措施的有效性。LiRA是一种基于假设检验的强大攻击,能够根据模型对目标样本的得分分布来判断该样本是否在训练集中。

研究人员的实验结果显示,目前对机器学习隐私保护措施的评估可能存在严重误导。他们发现,现有的评估方法往往忽视了最脆弱的数据点,使用了较弱的攻击,并且没有与实际的差分隐私基线进行比较。

具体来说,研究人员发现:

  1. 忽视最脆弱的数据点:现有的评估方法往往将攻击的成功率平均化,而没有关注最脆弱的数据点。然而,隐私保护的目标是确保所有数据点都受到保护,而不仅仅是平均情况。

  2. 使用较弱的攻击:许多经验性隐私保护措施的评估使用了较弱的攻击,这些攻击没有充分利用攻击者的能力。研究人员发现,通过使用更强的攻击,他们能够揭示出更多的隐私泄露。

  3. 没有与实际的差分隐私基线进行比较:经验性隐私保护措施通常与较弱的差分隐私基线进行比较,这些基线的效用较低。然而,研究人员发现,通过使用更强的差分隐私基线,他们能够获得更好的隐私-效用权衡。

在对五种经验性隐私保护措施的评估中,研究人员发现,这些措施在他们的更强攻击下都表现不佳。具体来说,他们发现:

  • HAMP:HAMP通过在测试时随机化模型的置信度来保护隐私。然而,研究人员发现,一个简单的标签攻击能够有效地绕过这种保护。

  • RelaxLoss:RelaxLoss通过限制训练损失来减少过拟合,从而保护隐私。然而,研究人员发现,这种措施并没有显著减少隐私泄露。

  • SELENA:SELENA通过知识蒸馏来保护隐私,只使用未在目标样本上训练过的教师模型的预测。然而,研究人员发现,这种措施并没有提供足够的保护。

  • DFKD:DFKD通过使用合成数据来训练学生模型,从而保护隐私。然而,研究人员发现,这种措施并没有显著减少隐私泄露。

  • SSL:SSL通过在无监督学习阶段训练特征提取器来保护隐私。然而,研究人员发现,通过攻击特征提取器,他们能够揭示出更多的隐私泄露。

研究人员还评估了一个强大的差分隐私基线,该基线使用了一些最新的技术来提高效用,同时保持隐私保证。他们发现,这个基线在他们的更强攻击下表现良好,提供了更好的隐私-效用权衡。

arXiv地址:https://arxiv.org/pdf/2404.17399

目录
相关文章
|
5月前
|
机器学习/深度学习 数据采集 人工智能
20分钟掌握机器学习算法指南
在短短20分钟内,从零开始理解主流机器学习算法的工作原理,掌握算法选择策略,并建立对神经网络的直观认识。本文用通俗易懂的语言和生动的比喻,帮助你告别算法选择的困惑,轻松踏入AI的大门。
|
6月前
|
机器学习/深度学习 存储 Kubernetes
【重磅发布】AllData数据中台核心功能:机器学习算法平台
杭州奥零数据科技有限公司成立于2023年,专注于数据中台业务,维护开源项目AllData并提供商业版解决方案。AllData提供数据集成、存储、开发、治理及BI展示等一站式服务,支持AI大模型应用,助力企业高效利用数据价值。
|
7月前
|
机器学习/深度学习 人工智能 自然语言处理
AI训练师入行指南(三):机器学习算法和模型架构选择
从淘金到雕琢,将原始数据炼成智能珠宝!本文带您走进数字珠宝工坊,用算法工具打磨数据金砂。从基础的经典算法到精密的深度学习模型,结合电商、医疗、金融等场景实战,手把手教您选择合适工具,打造价值连城的智能应用。掌握AutoML改装套件与模型蒸馏术,让复杂问题迎刃而解。握紧算法刻刀,为数字世界雕刻文明!
232 6
|
8月前
|
机器学习/深度学习 算法 数据安全/隐私保护
基于机器学习的人脸识别算法matlab仿真,对比GRNN,PNN,DNN以及BP四种网络
本项目展示了人脸识别算法的运行效果(无水印),基于MATLAB2022A开发。核心程序包含详细中文注释及操作视频。理论部分介绍了广义回归神经网络(GRNN)、概率神经网络(PNN)、深度神经网络(DNN)和反向传播(BP)神经网络在人脸识别中的应用,涵盖各算法的结构特点与性能比较。
|
9月前
|
机器学习/深度学习 人工智能 算法
机器学习算法的优化与改进:提升模型性能的策略与方法
机器学习算法的优化与改进:提升模型性能的策略与方法
1519 13
机器学习算法的优化与改进:提升模型性能的策略与方法
|
8月前
|
人工智能 编解码 算法
使用 PAI-DSW x Free Prompt Editing图像编辑算法,开发个人AIGC绘图小助理
使用 PAI-DSW x Free Prompt Editing图像编辑算法,开发个人AIGC绘图小助理
145 0
|
8月前
|
机器学习/深度学习 人工智能 自然语言处理
解锁机器学习的新维度:元学习的算法与应用探秘
元学习作为一个重要的研究领域,正逐渐在多个应用领域展现其潜力。通过理解和应用元学习的基本算法,研究者可以更好地解决在样本不足或任务快速变化的情况下的学习问题。随着研究的深入,元学习有望在人工智能的未来发展中发挥更大的作用。
|
10月前
|
算法
PAI下面的gbdt、xgboost、ps-smart 算法如何优化?
设置gbdt 、xgboost等算法的样本和特征的采样率
249 2
|
11月前
|
机器学习/深度学习 算法 数据挖掘
C语言在机器学习中的应用及其重要性。C语言以其高效性、灵活性和可移植性,适合开发高性能的机器学习算法,尤其在底层算法实现、嵌入式系统和高性能计算中表现突出
本文探讨了C语言在机器学习中的应用及其重要性。C语言以其高效性、灵活性和可移植性,适合开发高性能的机器学习算法,尤其在底层算法实现、嵌入式系统和高性能计算中表现突出。文章还介绍了C语言在知名机器学习库中的作用,以及与Python等语言结合使用的案例,展望了其未来发展的挑战与机遇。
251 1
|
12天前
|
传感器 机器学习/深度学习 编解码
MATLAB|主动噪声和振动控制算法——对较大的次级路径变化具有鲁棒性
MATLAB|主动噪声和振动控制算法——对较大的次级路径变化具有鲁棒性
111 3

热门文章

最新文章