Jul, 2023

分散学习对抗攻击的鲁棒性

TL;DR本文旨在评估分片学习在抵御对抗攻击方面的鲁棒性,尤其是在非信任服务器只能访问模型的中间层时进行评估。通过提出一种定制的攻击方法 SPADV,证明了分片学习在面对对抗攻击时存在令人惊讶的脆弱性。