Sep, 2023

针对来自投毒的联邦学习的客户端梯度反转

TL;DR该研究提出了一种名为Client-side poisoning Gradient Inversion (CGI)的新攻击方法,旨在从聚合的全局模型中恢复训练样本,展示了在有限知识的客户端对聚合全局模型进行恶意操纵的可行性,并且具备对拜占庭-鲁棒聚合规则的隐蔽性。