<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      聯邦學習不再安全?港大TPAMI新作:深挖梯度反轉攻擊的內幕

      0
      分享至



      本文第一作者郭鵬鑫,香港大學博士生,研究方向是聯邦學習、大模型微調等。本文共同第一作者王潤熙,香港大學碩士生,研究方法是聯邦學習、隱私保護等。本文通訊作者屈靚瓊,香港大學助理教授,研究方向包含 AI for Healthcare、AI for Science、聯邦學習等 (個人主頁:https://liangqiong.github.io/)。

      聯邦學習(Federated Learning, FL)本是隱私保護的「救星」,卻可能因梯度反轉攻擊(Gradient Inversion Attacks, GIA)而導致防線失守。

      近日,香港大學、香港科技大學(廣州)、南方科技大學、斯坦福大學、加州大學圣塔克魯茲分校的研究團隊合作,在人工智能頂級期刊IEEE TPAMI上發表重磅工作,對 GIA 進行了全方位的分類、理論分析與實驗評測,并提出了切實可行的防御指南。



      • 論文標題: Exploring the Vulnerabilities of Federated Learning: A Deep Dive into Gradient Inversion Attacks
      • 論文地址: https://ieeexplore.ieee.org/document/11311346
      • 項目主頁: https://pengxin-guo.github.io/FLPrivacy/

      01 背景:聯邦學習真的安全嗎?

      聯邦學習(FL)作為一種隱私保護的協同訓練范式,允許客戶端在不共享原始數據的情況下共同訓練模型。然而,近年來的研究表明,「不共享數據」并不等于 「絕對安全」。

      攻擊者可以通過梯度反轉攻擊(GIA),僅憑共享的梯度信息就能重建出客戶端的私有訓練數據(如人臉圖像、醫療記錄等)。盡管學術界提出了許多 GIA 方法,但一直缺乏對這些方法的系統性分類、深入的理論分析以及在大規模基準上的公平評測。

      為了填補這一空白,本研究對 GIA 進行了抽絲剝繭般的深度剖析。



      02 方法分類:GIA 的三大門派

      研究團隊首先對現有的 GIA 方法進行了系統性梳理,將其歸納為三大類:

      1. 基于優化的攻擊 (OP-GIA):

      • 原理:通過迭代優化虛擬數據,使其產生的梯度與真實梯度之間的距離最小化。
      • 代表作:DLG、Inverting Gradients、GradInversion 等。

      2. 基于生成的攻擊 (GEN-GIA):

      • 原理:利用預訓練的生成模型(GAN 或 Diffusion Model)作為先驗,來生成近似的輸入數據。
      • 細分:優化隱向量 z、優化生成器參數 W、或訓練逆向生成模型。

      3. 基于分析的攻擊 (ANA-GIA):

      • 原理:利用全連接層或卷積層的線性特性,通過解析解(Closed-form)直接恢復輸入數據。
      • 特點:通常需要惡意的服務器修改模型架構或參數。

      03 理論突破:誤差邊界與梯度相似性

      不同于以往的經驗性研究,本文在理論層面做出了重要貢獻:

      • Theorem 1(誤差邊界分析):首次從理論上證明了 OP-GIA 的重建誤差與Batch Size(批量大小)和圖像分辨率的平方根呈線性關系。這意味著,Batch Size 越大、分辨率越高,攻擊難度越大。



      • Proposition 1(梯度相似性命題):揭示了模型訓練狀態對攻擊的影響。如果不同數據的梯度越相似(例如在模型訓練后期),攻擊恢復數據的難度就越大。



      04 實驗發現:誰是真正的威脅?

      研究團隊在 CIFAR-10/100、ImageNet、CelebA 等數據集上,針對不同攻擊類型進行了廣泛的實驗(涵蓋 ResNet、ViT 以及 LoRA 微調場景)。



      關鍵結論(Takeaways):

      • OP-GIA 最實用,但受限多:它是最實用的攻擊設置(無額外依賴),但效果受限于 Batch Size 和分辨率。且在Practical FedAvg(多步本地訓練)場景下,其威脅被大幅削弱。
      • GEN-GIA 依賴重,威脅小:雖然能生成高質量圖像,但嚴重依賴預訓練生成器、輔助數據集或特定的激活函數(如 Sigmoid)。如果目標模型不用 Sigmoid,很多 GEN-GIA 方法會直接失效 。
      • ANA-GIA 效果好,易暴露:通過修改模型架構或參數,ANA-GIA 可以實現精準的數據恢復。但這種「做手腳」的行為非常容易被客戶端檢測到,因此在實際中難以得逞 。
      • PEFT (LoRA) 場景下的新發現:在利用 LoRA 微調大模型時,攻擊者可以恢復低分辨率圖像,但在高分辨率圖像上往往失敗。且預訓練模型越小,隱私泄露風險越低 。



      05 防御指南:三步走策略

      基于上述深入分析,作者為聯邦學習系統的設計者提出了一套「三階段防御流水線」,無需引入復雜的加密手段即可有效提升安全性 :

      1. 網絡設計階段:

      • 拒絕 Sigmoid:避免使用 Sigmoid 激活函數(易被 GEN-GIA 利用)。
      • 增加復雜度:采用更復雜的網絡架構,增加優化難度。

      2. 訓練協議階段:

      • 增大 Batch Size:根據理論分析,大 Batch 能有效混淆梯度。
      • 多步本地訓練:采用 Practical FedAvg,增加本地訓練輪數,破壞梯度的直接對應關系。

      3. 客戶端校驗階段:

      • 模型檢查:客戶端在接收服務器下發的模型時,應簡單校驗模型架構和參數,防止被植入惡意模塊(防御 ANA-GIA)。

      06 總結

      這項發表于 TPAMI 的工作不僅是對現有梯度反轉攻擊的一次全面體檢,更是一份實用的聯邦學習安全避坑指南。它告訴我們:雖然隱私泄露的風險真實存在,但通過合理的設計和協議規范,我們完全可以將風險控制在最低水平。

      更多細節,歡迎查閱原論文!

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      32歲程序員周末暈倒后猝死,人社局最新回應:正在調查核實階段

      32歲程序員周末暈倒后猝死,人社局最新回應:正在調查核實階段

      現代快報
      2026-01-22 20:32:03
      沉睡兩千萬載,三門峽發現大型油田,背后功臣竟是一口尋常地熱井

      沉睡兩千萬載,三門峽發現大型油田,背后功臣竟是一口尋常地熱井

      素年文史
      2026-01-22 17:47:44
      自助餐為什么吃不回本?內部員工透露:進門開始,你就已經被套路

      自助餐為什么吃不回本?內部員工透露:進門開始,你就已經被套路

      平說財經
      2026-01-19 16:48:32
      “性商第一網紅”周媛爆火!一夜收割2400萬

      “性商第一網紅”周媛爆火!一夜收割2400萬

      廣告案例精選
      2026-01-22 09:08:49
      拒掛國旗、訂單全給日韓,被停止合作封鎖航線的長榮,今咎由自取

      拒掛國旗、訂單全給日韓,被停止合作封鎖航線的長榮,今咎由自取

      番茄說史聊
      2026-01-21 10:06:55
      新冠病毒3大結局已經不可避免,60歲以上的老年人尤其要注意

      新冠病毒3大結局已經不可避免,60歲以上的老年人尤其要注意

      醫護健康科普
      2025-08-31 17:07:58
      就在剛剛!廣東凱旋回東莞!山西官宣2核心肌腱撕裂!北京連傷6將

      就在剛剛!廣東凱旋回東莞!山西官宣2核心肌腱撕裂!北京連傷6將

      老吳說體育
      2026-01-22 13:18:11
      留學圈近幾日傳出個新詞兒叫“帶球回國”,這是什么意思

      留學圈近幾日傳出個新詞兒叫“帶球回國”,這是什么意思

      西樓知趣雜談
      2026-01-21 15:01:44
      場均14+7!天才3D前鋒,下一個倫納德?開拓者這次真看走眼了

      場均14+7!天才3D前鋒,下一個倫納德?開拓者這次真看走眼了

      弄月公子
      2026-01-22 21:20:15
      歐冠形勢:2隊直通 4隊出局!8隊同分廝殺 皇馬再拿3分出線

      歐冠形勢:2隊直通 4隊出局!8隊同分廝殺 皇馬再拿3分出線

      葉青足球世界
      2026-01-22 08:49:48
      9300 mAh!iPhone 17 Pro 新配件來了,售價 234 元

      9300 mAh!iPhone 17 Pro 新配件來了,售價 234 元

      全是技能
      2026-01-21 16:40:38
      絕不向中國低頭!寧愿裁員9000破產,也不接受中國的幫助

      絕不向中國低頭!寧愿裁員9000破產,也不接受中國的幫助

      夢想的現實
      2026-01-22 20:09:26
      貝克漢姆家族徹底決裂,大兒子被逼反目成仇,婚外情當事人發聲

      貝克漢姆家族徹底決裂,大兒子被逼反目成仇,婚外情當事人發聲

      藝兔體壇
      2026-01-21 23:20:16
      爆Ella砸重金買15首S.H.E金曲版權! 前東家華研發聲曝內幕

      爆Ella砸重金買15首S.H.E金曲版權! 前東家華研發聲曝內幕

      ETtoday星光云
      2026-01-20 09:50:04
      特朗普并未在格陵蘭問題上取得勝利,只是一場公關秀

      特朗普并未在格陵蘭問題上取得勝利,只是一場公關秀

      山河路口
      2026-01-22 19:20:22
      存儲芯片龍頭2025年凈利同比預增超80%,科創半導體ETF(588170)、半導體設備ETF華夏(562590)整固蓄勢

      存儲芯片龍頭2025年凈利同比預增超80%,科創半導體ETF(588170)、半導體設備ETF華夏(562590)整固蓄勢

      每日經濟新聞
      2026-01-22 15:10:15
      中國將迎人口死亡高峰!22年1041萬,23年1100萬,去年死亡多少?

      中國將迎人口死亡高峰!22年1041萬,23年1100萬,去年死亡多少?

      長歌侃娛
      2026-01-16 07:55:03
      美軍大舉增兵!“林肯”號航母戰斗群、十多架戰斗機正在集結

      美軍大舉增兵!“林肯”號航母戰斗群、十多架戰斗機正在集結

      每日經濟新聞
      2026-01-21 20:27:06
      唐嫣在國外很豪放!穿連體衣下面不系扣,難道不好好穿衣就時髦?

      唐嫣在國外很豪放!穿連體衣下面不系扣,難道不好好穿衣就時髦?

      章眽八卦
      2026-01-05 12:27:07
      還是得認命!75歲意外摔倒、分不清人的劉曉慶,終要敗在年齡上了

      還是得認命!75歲意外摔倒、分不清人的劉曉慶,終要敗在年齡上了

      甜檸聊史
      2025-12-03 15:14:30
      2026-01-22 21:32:49
      機器之心Pro incentive-icons
      機器之心Pro
      專業的人工智能媒體
      12171文章數 142547關注度
      往期回顧 全部

      科技要聞

      幾千億只是開胃菜,AI基建還得再砸幾萬億

      頭條要聞

      自稱"中國性商教母"的周媛被封 前員工:培訓尺度較大

      頭條要聞

      自稱"中國性商教母"的周媛被封 前員工:培訓尺度較大

      體育要聞

      跑個步而已,他們在燃什么?

      娛樂要聞

      車銀優賺800億 涉嫌逃稅200億!

      財經要聞

      西貝拿到“救命錢”,然后呢

      汽車要聞

      配備多塊娛樂屏 極氪8X內飾曝光

      態度原創

      藝術
      家居
      旅游
      親子
      游戲

      藝術要聞

      一場雪,飄進了唐詩

      家居要聞

      法式風情 南洋中古居

      旅游要聞

      千城勝景|云南墨江:冬日藏著一片粉色浪漫

      親子要聞

      有遠見的父母,都懂得表白式養娃

      艾達王也難逃毒手?博主用AI模擬西方開發者審美

      無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 欧美久久亚洲精品| 久久亚洲精品无码播放| 一区二区三区无码高清视频| 亚洲无码网| 中国不卡一区| 日日爽日日操| 日本一本免费一二区| 人妻少妇精品中文字幕| 男人把女人桶到喷白浆的软件免费| 亚洲综合欧美在线一区在线播放 | 中文字幕无码乱码人妻系列蜜桃| 亚洲色图综合| 婷婷99狠狠躁天天躁欧美亚洲一区二区 | 国产精品一区在线蜜臀| 免费观看精品视频999| 国产成人精品综合在线观看| 亚洲国产综合人成综合网站| 女人被狂躁到高潮视频免费软件| 平南县| 男人下部进女人下部视频| 亚洲无码丝袜熟女| 一本无码中文字幕| 国产粗大| 一级欧美牲交大片免费观看| 狠狠色狠狠色综合日日不卡| 亚洲欧洲自拍拍偷精品网314| 在线免费不卡视频| 国产精品一区二区久久毛片| 97久久天天综合色天天综合色hd | 中文在线最新版天堂| 熟女国产精品| 偷拍二区| 67194欧洲| 无码人妻aⅴ一区二区三区有奶水| 久久露脸国语精品国产91| 五月天天爽天天狠久久久综合| av色蜜桃一区二区三区| 久久亚洲精品情侣| 国产亚洲精品久久yy50| V一区无码内射国产| 国产看黄网站又黄又爽又色|