CVPRFeb, 2022

联邦学习系统中对抗训练模型的隐私泄露

TL;DR本文研究 Adversarial Training 在保护模型免受对抗攻击的同时可能会使模型更容易受到隐私攻击,并设计了一种新型的隐私攻击方法,在使用 Federated Learning 系统时,攻击者可以利用我们的方法准确重构用户的私人训练图像,而无须关心训练批次的大小。