Jul, 2024

损失加大: 对于非凸损失的隐藏状态DP-SGD没有隐私放大

TL;DR通过构建一个特定的损失函数,我们发现差分隐私随机梯度下降算法的最终迭代结果泄露了与所有迭代序列相同数量的信息,从而证明了当前对于一般损失函数的差分隐私分析是紧密的,因此我们得出结论:对于所有(可能是非凸)损失函数而言,差分隐私随机梯度下降算法无法进行隐私放大。