跳到正文
原文
arXiv:后门、投毒与隐私· arXiv:2609.09848· Yidan Sun·· 23 天前

差分隐私合成文本的子群成员推断审计

Subgroup Membership Inference Audits of Differentially Private Synthetic Text

AI 导读

针对差分隐私合成文本发布,研究提出子群定向成员推断博弈,将目标池设为显式参数,在四个数据集、三种生成器(DP-SGD 微调、API 提示、激活引导)和五个隐私预算下审计了 32 个代理。审计显示合成发布确实泄露子群成员身份,既有攻击系统性低估该泄露;DP 在各预算下大幅降低平均泄露,但剩余泄露集中,十分之一记录约占 40%,且噪声对随机记录的去泄露效果强于高风险记录,哪些记录泄露取决于发布机制而非记录本身。

阅读原文arxiv.org