摘要
arXiv:2504.02199v1 宣告类型: cross
摘要:随着对深度学习中隐私问题的担忧不断增长,个人越来越担心他们个人知识在训练模型中可能被利用。尽管已经进行了多项研究努力来解决这一问题,但它们往往未能考虑到用户在现实世界中要求完全知识擦除的需求。此外,我们的研究发现现有的方法存在通过嵌入特征泄露个人知识的风险。为了解决这些问题,我们提出了一种新的知识删除(KD)概念,这是一种全面考虑两个问题的高级任务,并提供了一个名为知识保留得分(KR)的合适度量标准,用于评估特征空间中的知识保留。为此,我们提出了一种新的无训练删除方法,名为 Erasing Space Concept(ESC),它通过消除特征中的相关激活来限制需要遗忘的知识的重要子空间。此外,我们提出了 ESC with Training(ESC-T),它使用可学习的掩码来更好地在 KD 中平衡遗忘与保留知识之间的权衡。我们在各种数据集和模型上的大量实验表明,我们提出的方法实现了最快的和最先进的性能。值得注意的是,我们的方法适用于多种遗忘场景,例如面部域设置,这表明了我们方法的普适性。代码可在 http://github.com/KU-VGI/ESC 获取。