#DPSGD
1편
- 차등 프라이버시 — 기억하지 못하게 만들기모델은 학습에 쓴 표본을 알아본다. 손실만 보고 '이 표본이 학습에 쓰였나'를 맞히는 AUC가 0.668이었다. 그래디언트를 자르고 잡음을 넣자 AUC가 0.517까지 내려가 사실상 못 알아보게 됐는데, 시험 정확도도 44.2%에서 15.2%로 함께 내려갔다. 다만 표본을 8배로 늘리자 같은 잡음에서 잃는 양이 26.6%p에서 13.6%p로 줄었다
1편
↑↓ 고르기Enter 열기Esc 닫기