LLM2D
关于尖峰神经网络的隐私风险:成员推断分析
On the Privacy Risks of Spiking Neural Networks: A Membership Inference Analysis
作者: Junyi Guan, Abhijith Sharma, Chong Tian, Salem Lahlou
发布日期: 2/20/2025
arXiv ID: oai:arXiv.org:2502.13191v1

摘要

arXiv:2502.13191v1 类别: cross 摘要: 神经元脉冲网络(SNNs)因其在实际应用中的能效和鲁棒性而受到越来越多的关注,但它们的隐私风险仍然很大程度上未被研究。在这项工作中,我们调查了SNNs对成员推理攻击(MIA)的易感性——这是一种主要的隐私威胁,攻击者试图确定给定样本是否是训练数据集的一部分。尽管先前的工作表明,由于其分立、事件驱动的性质,SNNs可能具有内在的鲁棒性,但我们发现其抵御能力随着延迟(T)的增加而减弱。此外,我们在黑盒设置下引入了一种输入丢弃策略,该策略显著增强了SNNs中的成员推理。我们的发现挑战了SNNs本征更安全的假设,尽管它们预期会更好,但我们的结果揭示了SNNs在隐私漏洞方面与人工神经网络(ANNs)同样具有可比性。我们的代码可在https://anonymous.4open.science/r/MIA_SNN-3610获取。