LLM2D
EAB-FL: 联邦学习中通过模型投毒攻击加剧算法偏差
EAB-FL: Exacerbating Algorithmic Bias through Model Poisoning Attacks in Federated Learning
作者: Syed Irfan Ali Meerza, Jian Liu
发布日期: 10/4/2024
arXiv ID: oai:arXiv.org:2410.02042v1

摘要

联邦学习 (FL) 是一种允许多个参与方协作训练共享模型而无需公开其私有数据的技术。由于其独特的隐私优势,它变得越来越流行。然而,由于数据的异质性和参与方选择,FL 模型可能会对某些人口群体(例如种族和性别群体)产生偏见。研究人员已经提出了各种策略来表征 FL 算法的群体公平性,以解决这个问题。然而,这些策略在面对故意对抗性攻击时的有效性尚未得到充分探索。虽然现有研究已经揭示了恶意参与者对 FL 系统造成的各种威胁(例如模型中毒攻击),但他们的主要目标是降低模型精度,而利用中毒模型更新来加剧模型不公平性的潜力仍然未被探索。在本文中,我们提出了一种新型的模型中毒攻击,EAB-FL,重点是加剧群体不公平性,同时保持良好的模型效用水平。在三个数据集上的大量实验表明了我们攻击的有效性和效率,即使采用了最先进的公平性优化算法和安全聚合规则。