Jun, 2020

联邦学习中模型聚合的免费骑车者攻击

TL;DR本文旨在介绍基于FedAvg或FedProx等迭代参数聚合的联邦学习方案中存在的免费骑客攻击,并提供了针对这些攻击的正式保证。研究表明,这种攻击可通过不更新本地参数实现,同时还介绍了更复杂的伪造方案。最后,提供了避免此类攻击的建议。