论文名称 | Local model poisoning attacks to byzantine-robust federated learning |
---|---|
作者 | Minghong Fang, Xiaoyu Cao, Jinyuan Jia, Neil Zhenqiang Gong |
来源 | ESORICS 2020 |
领域 | Machine Learning - Federal learning - Security – untarget poisoning attack |
问题 | 1.攻击:现有的攻击主要是数据投毒攻击,这种攻击对拜占庭健壮的聚合方法影响有限;2.防御:现有防御本质上是为了净化数据集 |
方法 | 1.攻击:提出本地模型投毒攻击,用恶意更新使得全局模型最大程度上偏离主任务;2. 推广现有的防御方法 |
阅读记录
总结
本文首次提出了模型投毒攻击,以及相应的简单防御。