<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

      新型后門攻擊直指Scaffold,NTU聯(lián)手0G Labs揭示中心化訓(xùn)練漏洞

      0
      分享至



      機器之心發(fā)布

      機器之心編輯部

      通過使用控制變元(control variate)來校準每個客戶端的本地梯度,Scaffold 已被廣泛認為是緩解聯(lián)邦學(xué)習(xí)中數(shù)據(jù)異質(zhì)性影響的一種強大方案。但盡管 Scaffold 實現(xiàn)了顯著的性能提升,這種優(yōu)越性是以增加安全漏洞為代價的。

      本文中,NTU、0G Labs等機構(gòu)提出了BadSFL,這是首個針對 Scaffold 的后門攻擊方法,它能夠?qū)⒃玖夹缘目蛻舳宿D(zhuǎn)化為攻擊的幫兇以放大攻擊效果。

      BadSFL 的核心思想是在不引人注意的情況下,篡改控制變元,從而巧妙地引導(dǎo)良性客戶端的本地梯度更新朝著攻擊者設(shè)定的「中毒」方向前進,有效地使它們在無意間成為協(xié)助者,顯著增強了后門的持久性。

      另外,BadSFL 利用一個經(jīng)過生成對抗網(wǎng)絡(luò)(GAN)增強的數(shù)據(jù)投毒策略,豐富了攻擊者的數(shù)據(jù)集,在保持對正常樣本和后門樣本都具有高精度識別能力的同時,保持隱蔽性。

      大量實驗證明,BadSFL 在攻擊持續(xù)性方面表現(xiàn)出色,即使在停止惡意模型注入之后,仍能維持超過 60 輪的攻擊效果——比現(xiàn)有基準方法持續(xù)時間長達三倍。

      該論文已經(jīng)入選 ICCV 2025。



      • 論文標題:Mind the Cost of Scaffold!Benign Clients May Even Become Accomplices of Backdoor Attack
      • 論文鏈接:https://arxiv.org/abs/2411.16167

      引言

      聯(lián)邦學(xué)習(xí)(Federated Learning,簡稱 FL)在保護客戶端數(shù)據(jù)隱私的同時,實現(xiàn)了分布式模型訓(xùn)練。然而,F(xiàn)L 模型的有效性在很大程度上取決于訓(xùn)練數(shù)據(jù)在各客戶端之間的分布情況。通常存在以下兩種場景:1)IID 數(shù)據(jù):訓(xùn)練數(shù)據(jù)在各客戶端之間均勻分布;2)非 IID 數(shù)據(jù):更符合現(xiàn)實的數(shù)據(jù)分布情況,即各客戶端的數(shù)據(jù)特征存在顯著差異。在 IID 場景下,已有工作FedAvg脫穎而出,它通過聚合來自客戶端的模型參數(shù),設(shè)定了服務(wù)器端模型更新的標準。然而,在非 IID 場景中,其性能會顯著下降。由于數(shù)據(jù)異質(zhì)性,不同客戶端的更新方向存在偏移,最終導(dǎo)致模型收斂效果變差。

      為應(yīng)對這一挑戰(zhàn),Scaffold作為一種穩(wěn)健的聯(lián)邦學(xué)習(xí)(FL)方法被提出,旨在通過基于控制變元(control variates)的校正機制來減緩客戶端更新的偏移,從而提升在非 IID 場景下的模型收斂性。控制變元本質(zhì)上是對客戶端本地梯度與全局梯度之間差異的估計,它有助于將本地更新方向與全局優(yōu)化目標對齊。Scaffold 能夠減少由于數(shù)據(jù)異質(zhì)性引起的更新方差,使其在客戶端擁有多樣化數(shù)據(jù)分布的場景中表現(xiàn)尤為出色。

      然而,Scaffold 聯(lián)邦學(xué)習(xí)(SFL)不僅改變了 FL 模型的收斂方式,也影響了其對抗惡意操控的魯棒性。具體而言,聯(lián)邦學(xué)習(xí)中的惡意客戶端可以利用模型更新機制注入后門行為,將隱藏的異常行為植入全局模型中。盡管已有大量研究關(guān)注 FL 中的后門攻擊,但大多數(shù)現(xiàn)有工作主要聚焦于 IID 場景,在這些場景中,攻擊者對數(shù)據(jù)集分布具有完全認知,因此可以輕松構(gòu)造中毒更新。相比之下,非 IID 數(shù)據(jù)分布引入了額外的限制,使得攻擊者更難在不顯著降低整體性能的前提下,將中毒模型與全局模型對齊。雖然近期已有研究開始探索非 IID 聯(lián)邦學(xué)習(xí)中的后門攻擊,但這些研究在很大程度上忽視了 SFL 引入的獨特安全隱患

      因此,本論文旨在探討的問題是:「SFL 的新機制(即用于校正更新偏移的控制變元)是否可能引入新的安全威脅,并在非 IID 場景中無意間為后門攻擊提供便利?」

      我們對上述問題的回答是肯定的。我們的新發(fā)現(xiàn)是:Scaffold 對控制變元的依賴引入了一種新的攻擊面—— 其原本用于通過將本地更新與全局目標對齊以穩(wěn)定訓(xùn)練過程的校正機制,實際上可能在無意中放大了惡意更新的影響。更關(guān)鍵的是,這一機制允許攻擊者直接影響控制變元本身,從而有效地將良性客戶端「招募」為協(xié)助實施攻擊的幫兇

      由于所有客戶端在更新過程中都會使用控制變元來調(diào)整本地梯度,因此一旦控制變元被篡改,就可以在不易察覺的情況下引導(dǎo)這些誠實客戶端的梯度朝著攻擊者設(shè)定的「中毒方向」演化。這種方式極大地增強了后門攻擊的傳播范圍,使得 Scaffold 比沒有類似校正機制的標準 FL 方法(如 FedAvg)更容易受到復(fù)雜攻擊的影響。

      為了利用上述發(fā)現(xiàn),我們提出了一種專門針對 Scaffold 聯(lián)邦學(xué)習(xí)(SFL)的新型后門攻擊方法 ——BadSFL,該方法能夠在不顯著破壞模型對正常樣本推理性能的前提下,成功地將后門功能植入全局模型

      與以往的攻擊方法不同,BadSFL 利用了 Scaffold 的校正機制,不僅增強了后門的隱蔽性,還提升了其持久性,從而揭示了 SFL 方法中的一個關(guān)鍵漏洞。BadSFL 的運作流程包括如下:

      1. GAN 補全數(shù)據(jù)知識:由于攻擊者只能部分掌握 FL 系統(tǒng)中的數(shù)據(jù)分布信息,他通過使用生成對抗網(wǎng)絡(luò)(GAN)生成屬于其他客戶端的數(shù)據(jù)樣本來補充自身數(shù)據(jù)集,從而模擬出對整體數(shù)據(jù)分布的全面認知。在此補充數(shù)據(jù)集上進行后門訓(xùn)練后,攻擊者可以獲得在后門任務(wù)和正常任務(wù)上都表現(xiàn)良好的后門模型。
      2. 隱蔽后門觸發(fā)器設(shè)計:攻擊者選擇某個類別中的特征作為后門觸發(fā)器,從而保持攻擊的隱蔽性。
      3. 操控全局控制變元:攻擊者利用全局控制變元作為參考,用于預(yù)測全局模型的收斂方向。這一優(yōu)化策略顯著增強了后門功能在全局模型中的持久性

      聯(lián)邦學(xué)習(xí)中的非 IID 場景

      在聯(lián)邦學(xué)習(xí)(FL)中,非 IID是指客戶端之間的數(shù)據(jù)分布存在顯著差異。在非 IID 場景下,這種本地數(shù)據(jù)分布的不一致會導(dǎo)致本地最優(yōu)解與全局最優(yōu)解之間存在偏差。這種偏差會引發(fā)本地模型更新的漂移現(xiàn)象,即本地模型傾向于朝著各自的本地最優(yōu)解前進,而這些本地最優(yōu)解可能與全局最優(yōu)解相距甚遠。因此,將這些本地模型進行平均時,得到的全局模型可能會偏離真實的全局最優(yōu)解,尤其是在存在大量本地訓(xùn)練輪次的情況下

      如下圖 1 所示,在 IID 場景下,全局最優(yōu)解與本地最優(yōu)解相對一致,而在非 IID 場景下,全局最優(yōu)解可能與單個本地最優(yōu)解相距較遠,這一現(xiàn)象被稱為客戶端漂移(client-drift),從而導(dǎo)致 FL 訓(xùn)練過程中的收斂變慢且不穩(wěn)定。



      為了解決上述挑戰(zhàn),學(xué)術(shù)界已經(jīng)提出了多種聯(lián)邦學(xué)習(xí)(FL)算法,其中Scaffold是最為實用的解決方案。它通過在服務(wù)器端和客戶端同時使用控制變元(即方差縮減技術(shù))來應(yīng)對客戶端漂移問題。這些控制變元能夠估計全局模型與本地客戶端模型的更新方向,并根據(jù)漂移對本地更新進行校正,從而減少本地最優(yōu)解與全局最優(yōu)解之間的偏差(見算法 1)。在本文中,我們主要聚焦于針對 SFL(Scaffold Federated Learning)的后門攻擊設(shè)計



      后門攻擊在 SFL 中的挑戰(zhàn)

      SFL(Scaffold Federated Learning)中實施后門攻擊面臨以下挑戰(zhàn):

      • 知識有限。 在非 IID 場景中,攻擊者對各客戶端數(shù)據(jù)分布缺乏了解,這是主要挑戰(zhàn)之一。與 IID 場景不同,在 IID 中對數(shù)據(jù)集有集中化的認知,有利于攻擊者操控;而非 IID 場景涉及分散且多樣化的數(shù)據(jù)分布。這會導(dǎo)致以下三個問題:
      1. 直接的后門策略可能會導(dǎo)致良性樣本上的性能大幅下降,從而使全局模型被拒絕;
      2. 數(shù)據(jù)分布的差異性加劇了本地模型與全局模型之間的差距,使得惡意模型更容易被檢測到;
      3. 將中毒模型與全局模型平均聚合會降低其在主要任務(wù)上的性能。
      • 控制變元。 在 SFL 中,控制變元(記為 c_i)用于糾正客戶端漂移,使本地模型與全局模型對齊。如果攻擊者嚴格遵守協(xié)議,在植入觸發(fā)器的過程中使用 c_i 對惡意模型進行校正,攻擊效果可能會減弱。相反,如果攻擊者選擇不當篡改 c_i 并將惡意的 c 上傳至服務(wù)器,則可能導(dǎo)致全局模型被破壞。
      • 后門災(zāi)難性遺忘。 災(zāi)難性遺忘是指神經(jīng)網(wǎng)絡(luò)在學(xué)習(xí)新任務(wù)時忘記先前已學(xué)任務(wù)的現(xiàn)象。這會導(dǎo)致后門功能隨著時間推移而失效。如果攻擊者停止上傳惡意更新,后門功能最終可能會被良性更新「抹去」。





      別器 D,并對生成器 G 進行新一輪優(yōu)化訓(xùn)練,以引導(dǎo)其生成更加真實、接近其他客戶端數(shù)據(jù)的偽樣本。最終,這些高質(zhì)量的合成樣本會被整合進攻擊者原始的非 IID 數(shù)據(jù)集,從而有效地補充了額外的數(shù)據(jù)類別。













      實驗結(jié)果

      本文在 MNIST、CIFAR-10 以及 CIFAR-100 三個數(shù)據(jù)集上對 BadSFL 的有效性進行了實驗評估。實驗比較了 4 個其它的已知后門攻擊,包括Block-box Attack、Neurotoxin、Irreversible Backdoor Attach (IBA) 和 3DFed。下表 1 總結(jié)了細節(jié)的實驗設(shè)置。



      從圖 6a 到圖 6f,我們展示了在 CIFAR-10 和 CIFAR-100 數(shù)據(jù)集上與基準方法的攻擊對比。可以明顯看出,BadSFL 在攻擊有效性和持久性方面都優(yōu)于基準攻擊方法



      具體來說,在攻擊者仍參與訓(xùn)練過程、執(zhí)行后門訓(xùn)練并向服務(wù)器上傳惡意更新的前 10 輪中,BadSFL 在所有類型的后門攻擊中都實現(xiàn)了超過 80% 的后門任務(wù)準確率。同時,BadSFL 保持主要任務(wù)的準確率在 60% 左右(見下圖 5b)。此外,即使攻擊者在第 40 輪退出訓(xùn)練過程,后續(xù)輪次中的良性客戶端仍會繼續(xù)上傳正常更新,這可能會影響攻擊者在之前攻擊輪次中的中毒更新,從而逐漸抹去后門功能



      盡管如此,BadSFL 仍能保證后門功能的持久性,在整個 100 輪 SFL 訓(xùn)練中后門任務(wù)準確率始終保持在 90% 以上,這比兩種基準攻擊的生命周期長3 倍(基準攻擊的后門任務(wù)準確率在第 60 輪后降至 50% 以下)。橫向?qū)Ρ炔煌愋偷暮箝T觸發(fā)器注入效果(圖 6a、6b 和 6c),可以發(fā)現(xiàn)基于特征的觸發(fā)器表現(xiàn)最佳,得益于其隱蔽性,它不直接篡改圖像,因此其更新與良性更新沖突的可能性較小。

      圖 6g 和圖 6h 展示了在MNIST 數(shù)據(jù)集上獲得的實驗結(jié)果。類似地,BadSFL 也優(yōu)于其他基準攻擊方法,在后門任務(wù)準確率和主要任務(wù)準確率上均超過 85%。當惡意更新在第 40 輪停止注入后,在標簽翻轉(zhuǎn)攻擊中,兩種基準攻擊的后門任務(wù)準確率在 10 輪內(nèi)災(zāi)難性地下降到 40% 以下,而 BadSFL 在后續(xù)輪次中能在全局模型中保持長達 5 倍更持久的后門功能。在觸發(fā)器模式攻擊中,BadSFL 也在全局模型中注入了更高效的后門功能,其準確率比基準方法高出 10%。

      總結(jié)

      本文提出了BadSFL,這是一種專為使用 Scaffold 聚合算法的非 IID 聯(lián)邦學(xué)習(xí)環(huán)境設(shè)計的新型后門攻擊。通過采用基于 GAN 的數(shù)據(jù)增強技術(shù)并利用 Scaffold 的控制變元,BadSFL 在攻擊有效性、隱蔽性和持久性方面均優(yōu)于現(xiàn)有方法。我們在多個基準數(shù)據(jù)集上的實驗結(jié)果表明,該攻擊具有顯著的有效性,且后門功能的持續(xù)時間遠超已有方法。未來,我們希望研究人員能夠設(shè)計出更穩(wěn)健的防御機制,

      特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關(guān)推薦
      熱點推薦
      最新 | 張又俠、劉振立涉嫌嚴重違紀違法被立案審查調(diào)查

      最新 | 張又俠、劉振立涉嫌嚴重違紀違法被立案審查調(diào)查

      天津廣播
      2026-01-24 15:18:05
      1996年, 施瓦辛格在家中無事,和35歲200斤女傭發(fā)生不當關(guān)系

      1996年, 施瓦辛格在家中無事,和35歲200斤女傭發(fā)生不當關(guān)系

      南權(quán)先生
      2026-01-20 15:49:53
      21-15,24-22!陳雨菲KO手下敗將,2026年首進決賽,打破冠軍荒?

      21-15,24-22!陳雨菲KO手下敗將,2026年首進決賽,打破冠軍荒?

      劉姚堯的文字城堡
      2026-01-24 14:43:42
      廣東省委原常委、廣州市委原書記郭永航獲增補為省政協(xié)委員

      廣東省委原常委、廣州市委原書記郭永航獲增補為省政協(xié)委員

      澎湃新聞
      2026-01-24 18:12:15
      凝聚力拉滿!廣東為林醫(yī)生慶生!杜鋒講話致敬,球員砸蛋糕未果!

      凝聚力拉滿!廣東為林醫(yī)生慶生!杜鋒講話致敬,球員砸蛋糕未果!

      籃球資訊達人
      2026-01-24 21:05:56
      它被評為“中國十大最丑”,卻成了魔都最火打卡點!

      它被評為“中國十大最丑”,卻成了魔都最火打卡點!

      GA環(huán)球建筑
      2026-01-23 23:59:12
      睡完首富睡首相:從廠妹到頂級名媛,靠男人撈到268億,她憑什么

      睡完首富睡首相:從廠妹到頂級名媛,靠男人撈到268億,她憑什么

      深度報
      2026-01-21 22:54:05
      健美選手睪丸萎縮成“蠶豆”大小:瘋狂的肌肉與不可逆的代價

      健美選手睪丸萎縮成“蠶豆”大小:瘋狂的肌肉與不可逆的代價

      聽心堂
      2026-01-24 13:11:09
      突發(fā)!菲律賓宣布封鎖黃巖島空域,將連續(xù)軍演70天

      突發(fā)!菲律賓宣布封鎖黃巖島空域,將連續(xù)軍演70天

      頭條爆料007
      2026-01-24 06:17:26
      老婆漂亮有多重要?這些長相平平的男明星,生的兒子顏值終于翻盤

      老婆漂亮有多重要?這些長相平平的男明星,生的兒子顏值終于翻盤

      大鐵貓娛樂
      2026-01-24 16:10:02
      炸鍋!馬斯克當眾自曝:我就是外星人!9000顆衛(wèi)星佐證,真相曝光

      炸鍋!馬斯克當眾自曝:我就是外星人!9000顆衛(wèi)星佐證,真相曝光

      丁丁鯉史紀
      2026-01-23 16:30:04
      官媒親宣,33歲韋東奕再破天花板,讓王虹和整個學(xué)術(shù)圈“沉默”了

      官媒親宣,33歲韋東奕再破天花板,讓王虹和整個學(xué)術(shù)圈“沉默”了

      趣文說娛
      2026-01-24 15:17:05
      想不到吧?大蟲羅德曼的女兒剛剛簽下世界女足的最高薪!

      想不到吧?大蟲羅德曼的女兒剛剛簽下世界女足的最高薪!

      籃球大圖
      2026-01-24 13:22:49
      深夜利好,41股業(yè)績大超預(yù)期,108股業(yè)績暴雷,千萬別搞錯方向

      深夜利好,41股業(yè)績大超預(yù)期,108股業(yè)績暴雷,千萬別搞錯方向

      風風順
      2026-01-24 07:42:57
      湖北荊州市原住房和城鄉(xiāng)建設(shè)局黨組副書記接受紀律審查和監(jiān)察調(diào)查

      湖北荊州市原住房和城鄉(xiāng)建設(shè)局黨組副書記接受紀律審查和監(jiān)察調(diào)查

      瀟湘晨報
      2026-01-24 16:48:12
      21歲患白血病女大學(xué)生急需配型,全網(wǎng)尋親后疑似生父出現(xiàn),稱曾在女友懷孕時分別失去聯(lián)系:“不管是不是,都希望能幫到她”

      21歲患白血病女大學(xué)生急需配型,全網(wǎng)尋親后疑似生父出現(xiàn),稱曾在女友懷孕時分別失去聯(lián)系:“不管是不是,都希望能幫到她”

      極目新聞
      2026-01-24 20:39:46
      火箭終結(jié)活塞4連勝:杜蘭特32+7超特里迎里程碑 阿門15+9+7

      火箭終結(jié)活塞4連勝:杜蘭特32+7超特里迎里程碑 阿門15+9+7

      醉臥浮生
      2026-01-24 10:50:05
      這家A股公司,擬重大資產(chǎn)重組!下周一停牌

      這家A股公司,擬重大資產(chǎn)重組!下周一停牌

      每日經(jīng)濟新聞
      2026-01-24 21:09:03
      女子稱為籌治病錢賣掉勞力士 收錢后賬戶被凍結(jié):系涉詐資金 案件在辦理無法解封

      女子稱為籌治病錢賣掉勞力士 收錢后賬戶被凍結(jié):系涉詐資金 案件在辦理無法解封

      紅星新聞
      2026-01-24 11:33:24
      爛尾10多年!浙江百棟別墅成“羊圈”,如今砸73億能翻身嗎?

      爛尾10多年!浙江百棟別墅成“羊圈”,如今砸73億能翻身嗎?

      GA環(huán)球建筑
      2026-01-20 18:30:20
      2026-01-24 23:00:49
      機器之心Pro incentive-icons
      機器之心Pro
      專業(yè)的人工智能媒體
      12179文章數(shù) 142549關(guān)注度
      往期回顧 全部

      科技要聞

      特斯拉Cybercrab即將落地 每公里不到1塊錢

      頭條要聞

      被雪豹咬傷女子從急診轉(zhuǎn)出 目擊者:她沒有去摸豹子

      頭條要聞

      被雪豹咬傷女子從急診轉(zhuǎn)出 目擊者:她沒有去摸豹子

      體育要聞

      當家球星打替補,他們在故意擺爛?

      娛樂要聞

      回歸還是頂流 鳳凰傳奇將現(xiàn)身馬年春晚

      財經(jīng)要聞

      “百年老字號”張小泉遭60億債務(wù)壓頂

      汽車要聞

      有增程和純電版可選 日產(chǎn)NX8或于3-4月間上市

      態(tài)度原創(chuàng)

      家居
      時尚
      藝術(shù)
      教育
      手機

      家居要聞

      在家度假 160平南洋混搭宅

      冬天最佳“顯瘦”公式:上短+下長

      藝術(shù)要聞

      303米!這座“涌泉”之樓,是綠地在濟南拿下的首個“第一高”

      教育要聞

      傅佩榮:陪伴變監(jiān)工,放養(yǎng)又不敢,當代父母養(yǎng)娃焦慮,看完就好了

      手機要聞

      華為Pura 80系列開啟新年禮遇:至高優(yōu)惠1500元,到手即享鴻蒙6

      無障礙瀏覽 進入關(guān)懷版 主站蜘蛛池模板: av无码一区二区二三区1区6区| 东明县| 大香蕉一区| 热久久美女精品天天吊色| 国产真实露脸乱子伦原著| 色图综合网| 国产97人人超碰caoprom| 亚洲精品久久久无码aⅴ片恋情| 国产一区二区三区av免费观看| 真实国产乱子伦视频| 国产精品国产精品国产专区| 亚洲精品无码永久中文字幕| 兴安县| 欧美丰满熟妇xxxx性| 极品偷拍网| 亚欧美国产色| 欧美午夜福利| 日韩有码av中文字幕| 潘金莲高清dvd碟片| 大陆一级毛片免费播放| 国产精品igao视频| 在线播放免费观看av| 亚洲2017天堂色无码| 新竹市| 亚州色综合| 亚洲国产精品日韩AV专区| 天堂av亚洲一区二区| 中文字幕日本一区二区在线观看| 亚洲精品视频免费看| 天海翼无码在线| 国产精品三级av一区二区| 国产精品乱码高清在线观看| 中文字幕亚洲综合久久| 亚洲国产av无码综合原创国产| 日日日操| 欧美激情a∨在线视频播放| 超碰2025| 日本毛茸茸的丰满熟妇| 久久精品动漫| 日韩少妇内射免费播放| 人妻?制服?丝袜|