Deep Leakage from Gradients

Summary
  • 对于分布式学习,特别是相关之前共享梯度的学习,提出了一种攻击方式(DLG)。通过窃取client之间传递的梯度反推出(也是使用机器学习迭代的方式)原始的输入。并在图像分类、Masked Language Model方面取得的不错的成绩。
Method
  • 初始化一个(x,y)。
  • image-20221007162338718
  • image-20221007162409738
  • 上述可能只对输入和标签只有一对的时候,当训练有N和小批次的数据时,修改一下algorithm 1.
  • image-20221007162653932
Experiment
  • Deep Leakage on Image Classification

    • 对于图像标签,我们没有直接优化离散类别值,而是随机初始化一个形状为N × C的向量,其中N为批大小,C为类数,然后将其softmax输出作为单热标签进行优化。(不太理解)

    • 效果,而且比之前GAN的Melis要好些。不同类型的数据集效果也不同。

      image-20221007163137326

  • Deep Leakage on Masked Language Model

    • 与视觉任务(RGB输入是连续的值)不同,语言模型需要将离散的单词预处理为嵌入(不太理解)
    • 效果
      虽然不能完全复现原句,但是大意是完全可以得出的。
Defense
  • 添加噪声,噪声的种类不太重要,重要的是加多少
  • 梯度压缩,压缩超过百分之20有一点效果。、
  • 增大训练数据的Batch
Related Knowledge
  • Masked Language Model
  • GAN Model
  • BERT模型
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值