论文提出覆盖文生文、文生图、图生文模型的跨模态成员推断攻击框架。
推荐理由:实质贡献是把原本割裂的MIA攻击统一到跨模态生成模型场景,降低隐私审计与攻击迁移门槛;这会迫使多模态模型评测从单任务泄露扩展到训练数据可识别性。
阅读原文