Feb, 2022

盲人引盲:针对联合学习的零知识攻击

TL;DR本文设计了一种零知识的非定向攻击 (ZKA),通过合成恶意数据来制造对抗性模型,无需窃听良性客户端的传输或需要大量的任务特定训练数据。实验结果表明,ZKA 可以绕过各种防御机制,高攻击成功率,克服了传统攻击方法的缺陷。