#attribute-inference

共收录 2 条相关安全情报。

← 返回所有主题
推荐 3.5
Conf: 50%
👥 作者: Peihao Li

本文研究了交互式定向广告系统中的属性推断问题。在定向广告中,广告商可以选择特定受众群体,并将广告投放与用户可见的交互行为(如点击、浏览)关联。当这些交互行为与发起该交互的广告活动保持关联时,广告商可能获得与特定用户相关的观测数据,而不仅仅是聚合报告。作者将此渠道建模为属性推断的带噪预言机,并定义了目标谓词、曝光、交互和披露等边界,以区分资格与投放、交互与广告商可见性之间的差距。为了评估隐私风险,作者使用公开数据校正的合成人口数据构建了一个可重现的基准测试,每个个体带有已知的敏感标签。通过一个生成的广告活动语义层提供主题变体和响应先验,仿真器生成真实标签、事件轨迹、披露观测和评估指标。作者对比了贝叶斯攻击、监督学习、正无标签学习和自适应攻击在常见广告活动和披露定义下的表现。最终评估涵盖四个主题变体、七个仿真种子和两种交互设置。实验结果表明,在重复广告活动且暴露用户身份的情况下,推断信号是可测量的但有一定界限。在160个广告活动后,贝叶斯和监督学习攻击在主设置下达到约0.64 AUC,在更高交互设置下达到约0.65 AUC。本文发现披露策略是最强有力的控制措施:聚合报告消除了与用户绑定的预言机输入;类型过滤和随机化披露减少了释放的信号。最终贡献包括一个交互式定向广告隐私的模型、可复现的基准工具以及一套防御评估方法。相关代码已开源。

💡 推荐理由: 本文揭示了定向广告系统中用户交互数据可能被用于推断敏感属性的隐私风险,为安全从业者提供了建模、基准测试和防御评估的方法,有助于设计和验证更有效的隐私保护策略。

🎯 建议动作: 研究跟进,评估该方法在实际广告系统中的应用可能性,并考虑纳入隐私风险评估框架。

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Yasmine Hayder

知识图谱(KG)作为链接数据的强大表示,具有灵活性、语义丰富性,并支持知识丰富化和推理,帮助数据所有者组织和利用异构数据提供个性化服务。然而,真实世界的知识图谱往往不完整,隐藏了真实事实或缺失有价值信息。知识图谱嵌入(KGE)技术常用于推断缺失信息,但基于KGE的推理可能无意中暴露敏感用户属性,即使此类数据未显式存储。本文研究了KGE推理带来的隐私风险,重点关注属性推断攻击:攻击者试图从看似非敏感的输出中推断用户敏感属性。我们提出并评估了一个框架,通过对KGE输出应用后处理消毒技术来缓解这些隐私风险。初步结果表明,此类攻击对KGE模型输出有效,并探索了采用随机化方法时推荐质量与隐私保护之间的权衡,突出了未来需要尝试更先进技术以解决该问题的必要性。

💡 推荐理由: 揭示知识图谱嵌入在推理过程中可能泄露用户敏感属性的隐私风险,为防御方设计隐私保护机制提供依据。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.4)