机器学习需要多样化的训练数据集才能取得良好效果。在不同国家/公司之间共享数据集往往涉及法律和隐私问题。联邦学习是一种学习框架,其中的数据集分布在不同的智能体上,可以在不集中数据的情况下对复杂数据集进行训练。每个智能体根据自己的数据集进行本地训练,模型更新则集中进行。尽管这一过程看似安全,但由于每个智能体都可以任意操纵更新,因此引发了许多安全问题。目前的文献强调了攻击最终模型的可能方法。本论文主要关注有针对性的攻击,其目标是对数据集中的选定标签进行错误分类。论文将研究主要的攻击和防御策略,最后提出一种基于通用对抗网络(GAN)的新攻击。GAN 攻击可以破坏并穿过服务器防御机制,这说明了在实施这些机制时可能出现的问题。最后,研究并讨论了提高联邦学习安全性的可能思路。

图 2.1: 梯度深层渗漏(DLG) 算法概览。需要更新的变量用粗体边框标出。正常参与者使用其私人训练数据计算 W 以更新参数,而恶意攻击者则更新其虚拟输入和标签,以最小化梯度距离。优化结束后,恶意用户可以从诚实的参与者那里获得训练集。[1]

成为VIP会员查看完整内容
39

相关内容

人工智能在军事中可用于多项任务,例如目标识别、大数据处理、作战系统、网络安全、后勤运输、战争医疗、威胁和安全监测以及战斗模拟和训练。
《模拟战争中的战斗评估》109页论文
专知会员服务
85+阅读 · 2023年12月8日
《多个机器人实时组建联盟编队》34页论文
专知会员服务
31+阅读 · 2023年10月24日
《多智能体搜索和任务分配的数学建模》92页论文
专知会员服务
101+阅读 · 2023年10月24日
《多维度剖析大规模网络的网络威胁》83页论文
专知会员服务
31+阅读 · 2023年7月29日
《一种与领域无关的终身学习系统表征方法》70页长论文
《基于知识图谱的有限交互决策过程框架》17页论文
专知会员服务
61+阅读 · 2023年3月5日
【MIT博士论文】联邦学习实用方法,143页pdf
专知会员服务
65+阅读 · 2022年9月24日
【硬核书】数据科学,282页pdf
专知
22+阅读 · 2022年11月29日
联邦学习安全与隐私保护研究综述
专知
12+阅读 · 2020年8月7日
国家自然科学基金
8+阅读 · 2015年12月31日
国家自然科学基金
15+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
4+阅读 · 2015年12月31日
国家自然科学基金
5+阅读 · 2015年12月31日
国家自然科学基金
7+阅读 · 2015年12月31日
国家自然科学基金
24+阅读 · 2015年12月31日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
4+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
Arxiv
156+阅读 · 2023年4月20日
A Survey of Large Language Models
Arxiv
398+阅读 · 2023年3月31日
Arxiv
66+阅读 · 2023年3月26日
Arxiv
137+阅读 · 2023年3月24日
Arxiv
20+阅读 · 2023年3月17日
VIP会员
相关VIP内容
《模拟战争中的战斗评估》109页论文
专知会员服务
85+阅读 · 2023年12月8日
《多个机器人实时组建联盟编队》34页论文
专知会员服务
31+阅读 · 2023年10月24日
《多智能体搜索和任务分配的数学建模》92页论文
专知会员服务
101+阅读 · 2023年10月24日
《多维度剖析大规模网络的网络威胁》83页论文
专知会员服务
31+阅读 · 2023年7月29日
《一种与领域无关的终身学习系统表征方法》70页长论文
《基于知识图谱的有限交互决策过程框架》17页论文
专知会员服务
61+阅读 · 2023年3月5日
【MIT博士论文】联邦学习实用方法,143页pdf
专知会员服务
65+阅读 · 2022年9月24日
相关基金
国家自然科学基金
8+阅读 · 2015年12月31日
国家自然科学基金
15+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
4+阅读 · 2015年12月31日
国家自然科学基金
5+阅读 · 2015年12月31日
国家自然科学基金
7+阅读 · 2015年12月31日
国家自然科学基金
24+阅读 · 2015年12月31日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
4+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
微信扫码咨询专知VIP会员