LLM2D
联邦学习中的隐私攻击并非易事:一项实验研究
Privacy Attack in Federated Learning is Not Easy: An Experimental Study
作者: Hangyu Zhu, Liyuan Huang, Zhenping Xie
发布日期: 10/1/2024
arXiv ID: oai:arXiv.org:2409.19301v1

摘要

联邦学习 (FL) 是一种新兴的分布式机器学习范式,旨在保护隐私。与传统的集中式学习方法不同,FL 允许多个用户协作训练共享的全局模型,而无需公开自己的数据,从而显著降低隐私泄露的风险。然而,最近的研究表明,FL 无法完全保证隐私保护,攻击者可能仍然能够通过通信的模型梯度提取用户的私有数据。尽管已经开发出许多针对 FL 的隐私攻击算法,但大多数算法都是为了从计算出的梯度的一步中重建私有数据而设计的。这些方法在现实的联邦环境中是否有效,或者是否存在其他局限性,目前尚不清楚。在本文中,我们旨在帮助研究人员更好地理解和评估针对 FL 的隐私攻击的有效性。我们分析并讨论了关于此主题的最新研究论文,并在真实的 FL 环境中进行实验,以比较各种攻击方法的性能。我们的实验结果表明,即使在没有防御策略的情况下,现有的最先进的隐私攻击算法也无法在现实的 FL 设置中有效地破坏私有客户端数据。这表明 FL 中的隐私攻击比最初预期的更具挑战性。