PANDA 系统:利用零知识证明保护神经网络隐私
chaumian · x · 2026-08-19
论文《Certified but Private》提出了 PANDA 系统,利用零知识证明(ZKP)在不泄露模型参数的前提下证明神经网络的鲁棒性和公平性。PANDA 基于 CROWN 框架,提出了一种针对非线性激活层线性松弛界限的新证明算法。该系统可在 5 分钟内为超过 290 万参数的神经网络生成本地鲁棒性证明,并在 10 秒内完成验证,比之前依赖指数时间算法的方法在规模上提升了 4 个数量级。
「安全」频道最新
- 博主不解为何公众批评 Anthropic 的水印方案 — repligate · 2026-08-19
- Claude 查询含特定词自动降级,引发安全拦截质疑 — 1a3orn · 2026-08-19
- Reddit 长帖:安全暂停拖慢迭代,忽视对齐者将在 RSI 竞赛中领先 — TwoFluid4446 · 2026-08-19
- 博客称 AI 加速学术欺诈与审查者的军备竞赛 — sebkrier · 2026-08-19
- 腾讯发布 DeepSeek 间接注入攻击评估 — tencent · 2026-08-19
- LeakGauge:通过行为测量检测模型上下文泄露 — chaumian · 2026-08-19