1 paper
Dongdong Zhao, Jinrong Hu, Changtian Song +3
Black-box membership inference attacks (MIAs) rely on target-model queries to infer whether candidate samples were used for training. However, membership signals are highly non-uni…