深度分析 MEFA:以梯度檢查點還原完整梯度,評估擴散與Langevin淨化的白箱脆弱性 本文報導一組針對迭代隨機淨化防禦(如擴散模型與基於能量模型的Langevin採樣)之白箱評估方法:MEFA(Memory-Efficient Full-gradient Attack)。作者指出,過去因記憶體限制常用近似反向傳導,導致攻擊訊號被削弱並高估防禦力。