研究人员开发了一种名为 SARA 的新特征反演攻击,该攻击可以从分割推理系统中传输的 Vision Transformer (ViT) 嵌入中重建输入图像。尽管采用了旨在增强隐私的 Token 打乱和缩减技术,SARA 仍证明了位置信息保留在嵌入中。该攻击包括预测 Token 位置、恢复空间布局以及使用掩码自动编码器重建缺失的嵌入。虽然 Token 缩减提供了一定的保护,但信息泄露仍然显著。提出的防御措施包括移除位置嵌入并通过知识蒸馏调整 Transformer 块,这在保持下游任务准确性的同时,大大降低了攻击性能。 AI
影响 凸显了使用 ViT 的分割推理系统中潜在的隐私漏洞,需要更强的防御措施。
排序理由 详细介绍新攻击方法和防御措施的学术论文。[lever_c_demoted from research: ic=1 ai=1.0]
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →