Apr, 2024

激进或隐蔽,或者两者兼具:联邦学习中网络剪枝辅助的混合拜占庭节点

TL;DR通过提取与神经网络拓扑特定的一定侧面信息,我们提出了一种混合稀疏拜占庭攻击,该攻击由两部分组成:一部分表现出稀疏特性,只攻击具有较高敏感性的神经网络位置,另一部分更加隐匿且随着时间积累,理想上每部分针对不同类型的防御机制,二者共同形成一种强大但不易察觉的攻击。最后,通过广泛模拟证明了所提出的混合拜占庭攻击对 8 种不同的防御方法是有效的。