研究人员开发了三种新技术来检测联邦学习系统中的定向过拟合。这些方法允许单个客户端识别恶意协调者是否正在操纵训练过程以损害其本地模型。提出的技术,包括标签翻转、后门触发器注入和模型指纹识别,可以在训练过程早期检测到此类攻击,从而使客户端能够在造成重大损害之前退出。评估表明,这些方法有效且可扩展,提高了联邦学习部署的安全性。 AI
影响 增强了协作式人工智能训练方法的安全性和可信度。
排序理由 该集群包含一篇详细介绍新研究成果的学术论文。[lever_c_demoted from research: ic=1 ai=1.0]
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →