Sep, 2022

使用独立成分分析的混合信号攻击:破解基于聚合的联邦学习隐私

TL;DR本文介绍了一种名为“Cocktail Party Attack”的攻击手段,该攻击手段通过对全连接层的聚合梯度进行线性组合得出其输入信息,进而通过经典的独立成分分析算法实现了隐私保护机制的突破。该攻击手段在多种情况下表现良好,包括针对卷积神经网络和大批处理大小。