Neurotoxin: Durable Backdoors in Federated Learning
1. 基本信息
论文标题 | Neurotoxin: Durable Backdoors in Federated Learning |
---|---|
论文作者 | Zhengming Zhang, Ashwinee Panda, Linyue Song, Yaoqing Yang, Michael W. Mahoney, Joseph E. Gonzalez, Kannan Ramchandran, Prateek Mittal |
科研机构 | Southeast University, Princeton University, University of California at Berkeley |
会议年份 | ICML 2022 |
摘要概括 | 联邦学习的客户端本地数据不共享的性质,是联邦学习系统容易受到后门攻击的重要原因。在前人提出的联邦学习后门攻击中,当恶意用户停止上传恶意模型更新时,随着迭代轮数增强,后门触发器的作用会削弱。本篇论文围绕者上述问题,提出Neurotoxin算法,该算法有效解决了联邦学习后门攻击持久性问题 |
开源代码 |