arXiv ID:
2605.27020
arXiv 提交日期: 2026-05-26
针对图像生成模型预训练数据的黑盒成员推断攻击 / Black-box Membership Inference Attacks on the Pre-training Data of Image-generation Models
1️⃣ 一句话总结
本文提出了一种黑盒成员推断攻击方法SD-MIA,通过分析模型对图像和受干扰文本指令的去噪差异,来检测扩散模型是否使用了特定图像作为预训练数据,从而在无需访问模型内部结构的情况下,有效识别潜在的版权或隐私侵犯风险。