Slovník výrazov AI/Bezpečnosť a súkromie

Bezpečnosť a súkromie

útok odvodením členstva

Anglický výraz membership inference attack

základnéheslo č. 11125 otázok a odpovedí2 odborné zdroje

Presná definícia

Čo znamená útok odvodením členstva?

Útok odvodením členstva sa pokúša určiť, či konkrétny záznam patril do tréningového datasetu modelu. Využíva rozdiely v sebadôvere, strate alebo odpovediach medzi známymi a neznámymi príkladmi a môže odhaliť citlivú účasť.

Skúsenosť a kontext

Ako sa pojem používa v praxi

Prevádzkovateľ zdravotného modelu meria úspech membership testov proti náhodnej baseline, obmedzí detail API a zníži preučenie. Pri vysokej citlivosti zvažuje diferenciálne súkromné učenie.

Overiteľnosť

Odborné zdroje

  1. Shokri et al. - Membership Inference Attacks Against Machine Learning Modelsarxiv.org
  2. NIST - Adversarial Machine Learning: A Taxonomy and Terminology of Attacks and Mitigationsdoi.org

Praktické odpovede

Často kladené otázky

Čo presne znamená útok odvodením členstva?

Útok odvodením členstva sa pokúša určiť, či konkrétny záznam patril do tréningového datasetu modelu.

Kedy sa útok odvodením členstva používa?

Prevádzkovateľ zdravotného modelu meria úspech membership testov proti náhodnej baseline, obmedzí detail API a zníži preučenie.

Od čoho treba útok odvodením členstva odlíšiť?

Attribute inference odhaduje vlastnosť záznamu; membership inference zisťuje prítomnosť záznamu v tréningu.

Ako sa útok odvodením členstva kontroluje?

Test používa oddelené členy a nečleny z rovnakej populácie, reportuje výhodu útoku, kalibráciu a segmenty, nie iba accuracy.

Aké obmedzenie má útok odvodením členstva?

Distribučné rozdiely medzi členmi a kontrolou môžu nadhodnotiť útok a aj slabý priemer môže skrývať rizikové jednotlivé prípady.