LLM2D
变分量子神经网络中的数值梯度逆向攻击
A Numerical Gradient Inversion Attack in Variational Quantum Neural-Networks
作者: Georgios Papadopoulos, Shaltiel Eloul, Yash Satsangi, Jamie Heredge, Niraj Kumar, Chun-Fu Chen, Marco Pistoia
发布日期: 5/8/2025
arXiv ID: oai:arXiv.org:2504.12806v2

摘要

arXiv:2504.12806v2 宣告类型: replace-cross 摘要:变量子神经网络(VQNNs)的损失景观随着量子比特数量的增加呈现出指数级增长的局部最小值。因此,在训练过程中,从模型梯度中恢复信息比从经典神经网络(NNs)的梯度中恢复信息更具挑战性。在本文中,我们提出了一种数值方案,能够成功从可训练的VQNNs的梯度中重构输入训练数据、实际世界和实用的数据。该方案基于梯度反演,通过结合梯度估计与有限差分方法以及自适应低通滤波来实现。此外,该方案通过卡尔曼滤波进一步优化以获得高效的收敛性。我们的实验表明,在量子神经网络模型足够参数化的情况下,我们的算法可以重构批训练数据。