Sep, 2023

针对来自投毒的联邦学习的客户端梯度反转

TL;DR该研究提出了一种名为 Client-side poisoning Gradient Inversion (CGI) 的新攻击方法,旨在从聚合的全局模型中恢复训练样本,展示了在有限知识的客户端对聚合全局模型进行恶意操纵的可行性,并且具备对拜占庭 - 鲁棒聚合规则的隐蔽性。