Inside the Black Box: Detecting Data Leakage in Pre-trained Language Encoders


自然言語処理 (NLP) の一般的な分野では普及しているにもかかわらず、事前トレーニング済み言語モデルは、大規模な Web スクレイピング データに対するトレーニングという性質上、本質的にプライバシーと著作権に関する懸念を伴います。
この論文では、事前トレーニングされた言語エンコーダに関連するそのようなリスクの体系的な調査の先駆けとして、特に、事前トレーニングされた言語エンコーダから適応された下流モデルを通じて公開される事前トレーニング データのメンバーシップ漏洩に焦点を当てます。この側面は既存の文献ではほとんど見落とされています。

私たちの調査には、4 種類の事前トレーニングされたエンコーダー アーキテクチャ、3 つの代表的なダウンストリーム タスク、および 5 つのベンチマーク データセットにわたる包括的な実験が含まれています。


Despite being prevalent in the general field of Natural Language Processing (NLP), pre-trained language models inherently carry privacy and copyright concerns due to their nature of training on large-scale web-scraped data. In this paper, we pioneer a systematic exploration of such risks associated with pre-trained language encoders, specifically focusing on the membership leakage of pre-training data exposed through downstream models adapted from pre-trained language encoders-an aspect largely overlooked in existing literature. Our study encompasses comprehensive experiments across four types of pre-trained encoder architectures, three representative downstream tasks, and five benchmark datasets. Intriguingly, our evaluations reveal, for the first time, the existence of membership leakage even when only the black-box output of the downstream model is exposed, highlighting a privacy risk far greater than previously assumed. Alongside, we present in-depth analysis and insights toward guiding future researchers and practitioners in addressing the privacy considerations in developing pre-trained language models.


著者 Yuan Xin,Zheng Li,Ning Yu,Dingfan Chen,Mario Fritz,Michael Backes,Yang Zhang
発行日 2024-08-20 17:55:15+00:00
arxivサイト arxiv_id(pdf)

提供元, 利用サービス, Google

カテゴリー: cs.CL パーマリンク