跳到正文
原文
arXiv:后门、投毒与隐私· arXiv:2609.10608· Jialu Guo·· 23 天前

Adaptive Diffusion Freezing:抵御成员推理攻击的隐私保护扩散模型

Adaptive Diffusion Freezing: Privacy-preserving Diffusion Models Against Membership Inference Attacks

AI 导读

针对扩散模型训练中的成员推理攻击(MIA)隐私风险,研究者提出隐私保护框架 Adaptive Diffusion Freezing(ADF)。该方法通过跨时间步自适应冻结训练,用掩码矩阵控制不同数据子集在各扩散时间步的参与,并基于预训练的风险感知冻结策略抑制高 MIA 风险子集-时间步对的贡献,从而减少过度记忆。在多个数据集上,ADF 取得了优于多种基线的隐私-效用-效率权衡表现。

阅读原文arxiv.org