研究人员详细介绍了针对生成对抗网络(GAN)的联邦学习设置的新型对抗攻击。这些攻击涉及恶意客户端在本地训练期间通过翻转标签或对有毒样本进行过采样来操纵数据。目的是扭曲全局生成器的输出,使其将目标标签映射到错误的类别。该研究使用Kullback-Leibler散度量化了影响,表明虽然语义损害随中毒强度线性增加,但与真实分布的偏差呈二次方增长,这使得检测变得困难。 AI
影响 突出了联邦学习在GAN中的漏洞,可能影响安全的模型训练和数据隐私。
排序理由 学术论文,详细介绍了针对联邦学习模型的新型对抗攻击。
在 Hugging Face Daily Papers 阅读 →
- CIFAR-10
- federated learning
- FEMNIST
- Gans
- Kullback--Leibler divergence
- label flipping
- MNIST database
- oversampling
- Hugging Face
AI 生成摘要 · Google Gemini · 来自 2 个来源。 我们如何撰写摘要 →