研究人员开发了一个基准来评估各种攻击场景下的联邦聚合方法,包括模型投毒和后门攻击。该研究分析了五个数据集和四种条件下的五种聚合方法,发现在干净的条件下 Trimmed Mean 表现最佳,而在符号翻转和高斯攻击下 Krum 表现最佳。分析还指出了 FedPARETO 框架和 BadNets 指标实现的潜在差异,表明当前评估实践存在局限性。 AI
影响 强调了联邦学习防御中潜在的薄弱环节,促使对鲁棒聚合技术进行进一步研究。
排序理由 该集群包含一篇详细介绍新基准和联邦学习方法分析的学术论文。[lever_c_demoted from research: ic=1 ai=1.0]
- BadNets: Identifying Vulnerabilities in the Machine Learning Model Supply Chain
- FedPARETO
- Krum
- The Street View House Numbers Dataset
- truncated mean
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →