Inference Attack — метод анализа данных, при котором злоумышленник выясняет скрытую информацию о субъекте или базе данных, не имея прямого доступа к ней. Например, если злоумышленник знает, что некий человек пользуется определенной медицинской услугой, он может сделать вывод о его состоянии здоровья.
Inference Attack может быть направлен на машинное обучение, которое использует большие объемы данных . Например, если злоумышленник может подать разные входные данные на модель и измерить ее выходную информацию, он может попытаться восстановить данные, на которых модель была обучена.