CoLA: A Choice Leakage Attack Framework to Expose Privacy Risks in Subset Training
تتحدى هذه الورقة الافتراض القائل بأن التدريب على مجموعات فرعية يقلل من مخاطر الخصوصية من خلال تقديم CoLA، وهو إطار عمل يوضح أن عملية اختيار البيانات نفسها تخلق أسطح هجوم جديدة (هجمات استدلال العضوية للتدريب وهجمات استدلال المشاركة في الاختيار) قادرة على تسريب معلومات حساسة حول كل من بيانات التدريب وسلسلة التوريد الأوسع للبيانات والنماذج.