論文の概要: Amplifying Membership Signal Through Chained Regeneration
- arxiv url: http://arxiv.org/abs/2606.31991v1
- Date: Tue, 30 Jun 2026 17:29:04 GMT
- ステータス: 翻訳完了
- システム内更新日: 2026-07-01 18:27:19.327555
- Title: Amplifying Membership Signal Through Chained Regeneration
- Title(参考訳): 連鎖再生によるメンバーシップ信号の増幅
- Authors: Wojciech Łapacz, Stanisław Pawlak,
- Abstract要約: 現在のメンバシップとデータセットの推論攻撃は、しばしばワンショット世代に依存する。
我々は、白、グレー、ブラックボックスMIAおよびDIを強化するモデルに依存しないフレームワークであるMADreMIAを紹介する。
以上の結果から,MADreMIAは多種多様なモデルファミリやモダリティにまたがるリッチな信号を提供することがわかった。
- 参考スコア(独自算出の注目度): 0.0
- License: http://creativecommons.org/licenses/by/4.0/
- Abstract: The tendency of large generative models to memorize training data makes sample verification critical for privacy auditing and copyright enforcement. Current membership (MIA) and dataset inference (DI) attacks often rely on one-shot generations, which yield weak signals and limited sensitivity across modalities. Inspired by Model Autophagy Disorder (MAD), we introduce MADreMIA, a model-agnostic framework that enhances white-, gray-, and black-box MIA and DI. Rather than relying on shadow model training -- often infeasible for large generative models -- our framework facilitates scalable inference by leveraging inherent signals through iterative trajectories. This process utilizes chained generations across diverse modalities, where each output serves as the subsequent input, to improve membership evidence at low FPR. We demonstrate that memorized training samples exhibit significantly higher coherence and slower degradation during iterative regeneration than non-member generations. Our results show that MADreMIA provides richer signals across diverse model families and modalities; we present comprehensive evaluations for IARs, diffusion, and language models, alongside preliminary results demonstrating its potential for audio models.
- Abstract(参考訳): 大規模な生成モデルによるトレーニングデータを記憶する傾向は、プライバシ監査や著作権執行において、サンプル検証を重要視している。
現在のメンバーシップ(MIA)とデータセット推論(DI)攻撃は、しばしばワンショット世代に依存し、弱い信号とモダリティ間の感度が制限される。
モデルオートファジー障害(MAD)にインスパイアされたMADreMIAは、白、グレー、ブラックボックスMIAおよびDIを強化するモデルに依存しないフレームワークである。
私たちのフレームワークは、影モデルトレーニング(多くの場合、大きな生成モデルでは実現不可能)に頼るのではなく、反復的な軌跡を通じて固有の信号を活用することで、スケーラブルな推論を促進する。
このプロセスは、各出力が後続の入力として機能し、低いFPRでのメンバシップエビデンスを改善する様々なモダリティの連鎖世代を利用する。
記憶されたトレーニングサンプルは,非メンバー世代に比べて,反復再生時のコヒーレンスと劣化が著しく高いことを示す。
以上の結果から,MADreMIAは多種多様なモデルファミリやモダリティにまたがるリッチな信号を提供し,IAR,拡散,言語モデルに対する包括的評価と,オーディオモデルの可能性を示す予備的な結果を示す。
関連論文リスト
- Learning Robust Diffusion Models from Imprecise Supervision [75.53546939251146]
DMISは、Imrecise Supervisionから堅牢な条件拡散モデルをトレーニングするための統一されたフレームワークである。
我々のフレームワークは、可能性から派生し、その目的を生成的および分類的構成要素に分解する。
画像生成、弱教師付き学習、データセットの凝縮をカバーし、様々な形の不正確な監視実験を行い、DMISが常に高品質でクラス差別的なサンプルを生成することを示した。
論文 参考訳(メタデータ) (2025-10-03T14:00:32Z) - Exploring Training and Inference Scaling Laws in Generative Retrieval [50.82554729023865]
生成検索は、検索を自己回帰生成タスクとして再構成し、大きな言語モデルがクエリから直接ターゲット文書を生成する。
生成的検索におけるトレーニングと推論のスケーリング法則を体系的に検討し,モデルのサイズ,トレーニングデータスケール,推論時間計算が協調的に性能に与える影響について検討した。
論文 参考訳(メタデータ) (2025-03-24T17:59:03Z) - Steering Masked Discrete Diffusion Models via Discrete Denoising Posterior Prediction [88.65168366064061]
本稿では,確率論的推論の課題として,事前学習したMDMを操る作業を行う新しいフレームワークであるDDPPを紹介する。
私たちのフレームワークは、3つの新しい目標のファミリーにつながります。
Wet-lab Validation(ウェット・ラブ・バリデーション)を用いて,報酬最適化タンパク質配列の過渡的発現を観察する。
論文 参考訳(メタデータ) (2024-10-10T17:18:30Z) - A Probabilistic Fluctuation based Membership Inference Attack for Diffusion Models [31.06882321425704]
メンバーシップ推論攻撃(MIA)は、機械学習モデルのトレーニングセットに、モデルをクエリすることでレコードが存在するかどうかを特定する。
PFAMI(Probabilistic Fluctuation Assessing Membership Inference Attack)を提案する。
PFAMIは最高のベースラインと比較して攻撃成功率(ASR)を約27.9%向上させることができる。
論文 参考訳(メタデータ) (2023-08-23T14:00:58Z) - Improving the Reconstruction of Disentangled Representation Learners via Multi-Stage Modeling [54.94763543386523]
現在の自己エンコーダに基づく非絡み合い表現学習法は、(集合体)後部をペナルティ化し、潜伏因子の統計的独立を促進することで、非絡み合いを実現する。
本稿では,不整合因子をペナルティに基づく不整合表現学習法を用いて学習する,新しい多段階モデリング手法を提案する。
次に、低品質な再構成を、欠落した関連潜伏変数をモデル化するために訓練された別の深層生成モデルで改善する。
論文 参考訳(メタデータ) (2020-10-25T18:51:15Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。