May, 2024

用触发优化的数据毒化在联邦学习中隐藏后门模型更新

TL;DRDPOT是一种基于数据污染的联邦学习后门攻击策略,通过动态构建后门目标并优化后门触发器,使后门数据对模型更新的影响最小化,有效地破坏了最先进的防御机制并在各种数据集上优于现有的后门攻击技术。