LLM2D
RAB$^2$-DEF:联邦学习中针对对抗攻击的动态可解释防御,以公平对待弱势客户
RAB$^2$-DEF: Dynamic and explainable defense against adversarial attacks in Federated Learning to fair poor clients
作者: Nuria Rodr\'iguez-Barroso, M. Victoria Luz\'on, Francisco Herrera
发布日期: 10/14/2024
arXiv ID: oai:arXiv.org:2410.08244v1

摘要

随着人工智能的普及,人们对人工智能的担忧和监管需求与日俱增,包括数据隐私等方面的要求。在这种背景下,联邦学习被提出作为一种解决不同数据来源场景下的数据隐私问题的解决方案,因为它是一种分布式学习方法。文献中提出的防御机制仅集中于防御对抗性攻击和性能,而忽略了其他重要特性,例如可解释性、对质量较差的客户端的公平性、攻击配置方面的动态性和对不同类型攻击的抵抗力方面的通用性。在这项工作中,我们提出了 RAB$^2$-DEF,一种针对拜占庭攻击和后门攻击的**鲁棒**防御,它具有**动态性**、**可解释性**和对质量较差的客户端的**公平性**,使用局部线性解释。我们在图像数据集上测试了 RAB$^2$-DEF 对拜占庭攻击和后门攻击的性能,并考虑了最先进的防御措施,结果表明 RAB$^2$-DEF 是一种有效的防御,同时它还提升了其他特性,从而朝着可信赖的人工智能迈进。