337p人体粉嫩胞高清图片,97人妻精品一区二区三区在线 ,日本少妇自慰免费完整版,99精品国产福久久久久久,久久精品国产亚洲av热一区,国产aaaaaa一级毛片,国产99久久九九精品无码,久久精品国产亚洲AV成人公司
網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

可用即脆弱?VENOM擊穿縱向聯(lián)邦學(xué)習(xí)

0
分享至



縱向聯(lián)邦學(xué)習(xí)旨在讓不同機(jī)構(gòu)在不直接共享原始數(shù)據(jù)的情況下開展聯(lián)合建模,因此被廣泛認(rèn)為是金融、醫(yī)療、物聯(lián)網(wǎng)和推薦系統(tǒng)等場(chǎng)景中的重要隱私計(jì)算范式。

在該范式廣泛使用的分割學(xué)習(xí)框架中,客戶端利用本地私有特征和底部模型生成中間表征,并將其發(fā)送給中央服務(wù)器進(jìn)行后續(xù)訓(xùn)練與推理。

然而,這種安全感并不意味著風(fēng)險(xiǎn)已經(jīng)消失:在廣泛采用的分割學(xué)習(xí)框架下,客戶端雖然不直接暴露原始特征,卻會(huì)持續(xù)向服務(wù)器發(fā)送中間表征,而這些看似 “脫敏” 的表示,仍可能成為模型竊取的突破口。

已有研究表明,誠(chéng)實(shí)但好奇的服務(wù)器可以通過輔助查詢收集 “輸入-表征” 對(duì),并訓(xùn)練代理模型對(duì)客戶端的底部模型進(jìn)行竊取。針對(duì)這一威脅,現(xiàn)有工作主要通過加噪、投影、剪枝或多分支解耦等方式擾動(dòng)表征,以削弱點(diǎn)對(duì)點(diǎn)擬合式攻擊的效果。

近日,紐約州立大學(xué)石溪分校、史蒂文斯理工學(xué)院和紐約大學(xué)的一個(gè)聯(lián)合研究團(tuán)隊(duì)發(fā)現(xiàn):現(xiàn)有防御雖然能夠擾亂中間表征的顯式形式,卻很難徹底消除其局部幾何結(jié)構(gòu)。原因并不復(fù)雜:服務(wù)器側(cè)模型想要維持預(yù)測(cè)性能,就必須繼續(xù)依賴表示空間中的語(yǔ)義關(guān)系。換句話說,如果防御把 “相似樣本彼此接近、不相似樣本彼此分離” 這一基本結(jié)構(gòu)破壞得太嚴(yán)重,模型效用本身也會(huì)明顯下降。

這意味著,很多防御實(shí)際上陷入了一個(gè)兩難:

  • 如果保留太多結(jié)構(gòu)信息,攻擊者就可能順著這些結(jié)構(gòu)恢復(fù)模型能力;
  • 如果結(jié)構(gòu)破壞得過于徹底,系統(tǒng)本身的任務(wù)性能又難以維持。

也正因?yàn)槿绱耍烙蟮谋碚髦型匀粴埩糁徊糠?“為了可用性不得不保留” 的局部幾何信息。而這部分信息,恰恰可能成為新的安全突破口。相比于直接擬合每一個(gè)中間表征的精確數(shù)值,研究團(tuán)隊(duì)將注意力轉(zhuǎn)向了一個(gè)更穩(wěn)定、也更容易跨越防御擾動(dòng)的對(duì)象:樣本之間的局部幾何關(guān)系



在此背景下,該聯(lián)合團(tuán)隊(duì)提出了一項(xiàng)直擊上述痛點(diǎn)的最新研究。紐約州立大學(xué)石溪分校李健老師團(tuán)隊(duì)博士生張欽博提出了一種名為VENOM的基于幾何感知的縱向聯(lián)邦學(xué)習(xí)模型竊取攻擊框架,該工作目前已被 CVPR 2026 主會(huì)錄用。



論文標(biāo)題:Stealing Split Learning Bottom Models by Recovering Embedding Geometry

VENOM 方法與創(chuàng)新

該研究團(tuán)隊(duì)提出了基于幾何感知的縱向聯(lián)邦學(xué)習(xí)模型竊取攻擊框架 VENOM



該方法首先利用服務(wù)器側(cè)可觀察到的中間表征學(xué)習(xí)一個(gè)更穩(wěn)定的對(duì)比表示空間,從而緩解防御機(jī)制帶來的坐標(biāo)擾動(dòng)問題;隨后,在這一學(xué)習(xí)到的對(duì)比空間中挖掘每個(gè)樣本的 K 近鄰與 K 遠(yuǎn)鄰關(guān)系,構(gòu)建局部幾何支架;最后,在訓(xùn)練代理模型時(shí),不僅要求其逐點(diǎn)逼近目標(biāo)表征,還額外通過鄰居吸引與遠(yuǎn)鄰排斥機(jī)制,使代理模型恢復(fù)目標(biāo)底部模型中間表征流形的局部結(jié)構(gòu)。

實(shí)驗(yàn)結(jié)果

研究團(tuán)隊(duì)在 Bank、SUSY、Diabetes、MNIST、CIFAR-10 和 NUS-WIDE 六個(gè)數(shù)據(jù)集以及不同的底部模型上評(píng)估了 VENOM 的竊取效果。測(cè)試指標(biāo)采用竊取準(zhǔn)確率(S-ACC)和預(yù)測(cè)一致率(AGR)。





實(shí)驗(yàn)結(jié)果表明,VENOM 在多種防御場(chǎng)景下均優(yōu)于基于距離對(duì)齊的竊取方法。這表明,現(xiàn)有防御方法雖然能夠在一定程度上擾亂表征坐標(biāo),卻未必能夠真正切斷攻擊者對(duì)局部幾何信息的利用。只要模型效用仍然要求表示空間保留一定的語(yǔ)義組織能力,那么這部分結(jié)構(gòu)就可能變成安全上的殘余通道。

換言之,模型之所以 “還能用”,某種程度上也意味著它就 “可被利用”

研究者還對(duì) VENOM 的各個(gè)組件進(jìn)行了消融實(shí)驗(yàn),以驗(yàn)證其必要性。



論文還進(jìn)一步驗(yàn)證了該方法在輔助數(shù)據(jù)分布發(fā)生偏移時(shí)的有效性。實(shí)驗(yàn)結(jié)果顯示,當(dāng)攻擊者獲得的輔助數(shù)據(jù)與目標(biāo)任務(wù)并非完全同分布、但仍保持一定語(yǔ)義相近性時(shí),VENOM 依然能夠維持較高的竊取性能。



具體而言,在 CIFAR-100 和 Tiny-ImageNet 等近分布外輔助數(shù)據(jù)上,方法性能雖有一定下降,但整體仍顯著優(yōu)于現(xiàn)有基線。這說明,VENOM 所利用的并不是某一組樣本的偶然匹配,而是目標(biāo)模型表示空間中更一般化的結(jié)構(gòu)特征。只要輔助數(shù)據(jù)與目標(biāo)任務(wù)在語(yǔ)義層面仍存在一定關(guān)聯(lián),攻擊者就有機(jī)會(huì)借助這些結(jié)構(gòu)信息完成有效竊取。

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
曝烏克蘭突襲攻入俄羅斯領(lǐng)土!控制庫(kù)爾斯克5塊陣地

曝烏克蘭突襲攻入俄羅斯領(lǐng)土!控制庫(kù)爾斯克5塊陣地

項(xiàng)鵬飛
2026-04-16 19:16:05
不想訪華了?特朗普召回美駐華大使,貝森特放話:中國(guó)“不可靠”

不想訪華了?特朗普召回美駐華大使,貝森特放話:中國(guó)“不可靠”

攢一兜星星
2026-04-16 07:09:15
英軍上將警告:若臺(tái)海開戰(zhàn),英軍將同時(shí)打擊中俄,重點(diǎn)對(duì)付中!

英軍上將警告:若臺(tái)海開戰(zhàn),英軍將同時(shí)打擊中俄,重點(diǎn)對(duì)付中!

別吵吵
2026-04-15 09:49:16
雷軍發(fā)文為舒淇慶生:愿你始終從容,面帶微笑,繼續(xù)向前

雷軍發(fā)文為舒淇慶生:愿你始終從容,面帶微笑,繼續(xù)向前

魯中晨報(bào)
2026-04-16 10:28:10
坐標(biāo)無錫,山東女婿被婚宴價(jià)格嚇懵:5000一桌不含酒水,太貴了?

坐標(biāo)無錫,山東女婿被婚宴價(jià)格嚇懵:5000一桌不含酒水,太貴了?

小影的娛樂
2026-04-16 15:22:05
集團(tuán)黨委書記、董事長(zhǎng)龔小波帶隊(duì)赴重慶考察調(diào)研

集團(tuán)黨委書記、董事長(zhǎng)龔小波帶隊(duì)赴重慶考察調(diào)研

新浪財(cái)經(jīng)
2026-04-16 18:52:02
C919獲EASA適航證,中歐或聯(lián)手對(duì)抗波音

C919獲EASA適航證,中歐或聯(lián)手對(duì)抗波音

今夜繁星墜落
2026-04-16 07:06:54
許家印被捕倒臺(tái)后,恒大歌舞團(tuán)長(zhǎng)白珊珊,被曝居然嫁給了這個(gè)男人

許家印被捕倒臺(tái)后,恒大歌舞團(tuán)長(zhǎng)白珊珊,被曝居然嫁給了這個(gè)男人

潮鹿逐夢(mèng)
2026-03-21 20:10:08
馬筱梅深夜淚崩,張?zhí)m發(fā)文隔空撐腰

馬筱梅深夜淚崩,張?zhí)m發(fā)文隔空撐腰

蒂蒂茱家
2026-04-16 10:53:37
汕頭交警嚴(yán)查違停!多名車主被罰!

汕頭交警嚴(yán)查違停!多名車主被罰!

ilove汕頭
2026-04-16 19:01:17
潘瑋柏連干5碗,店家被吃到致歉!網(wǎng)友:比老莫還慘,哈哈哈

潘瑋柏連干5碗,店家被吃到致歉!網(wǎng)友:比老莫還慘,哈哈哈

品牌新
2026-04-14 08:55:20
瘋了!浙江坐擁4057座寺廟全國(guó)第一,真是太密集了

瘋了!浙江坐擁4057座寺廟全國(guó)第一,真是太密集了

魔都姐姐雜談
2026-04-16 05:03:22
拒絕5個(gè)月集訓(xùn)!中國(guó)女籃名單中4人離隊(duì),宮魯鳴無可奈何,忍了吧

拒絕5個(gè)月集訓(xùn)!中國(guó)女籃名單中4人離隊(duì),宮魯鳴無可奈何,忍了吧

萌蘭聊個(gè)球
2026-04-16 09:37:36
不是迷信!明日三月初一,牢記:1不去,2不吃,3要忌,別大意了

不是迷信!明日三月初一,牢記:1不去,2不吃,3要忌,別大意了

小娟教做菜
2026-04-16 15:00:05
國(guó)民黨后院起火讓馬英九落淚,逼得他只能“六親不認(rèn)”?

國(guó)民黨后院起火讓馬英九落淚,逼得他只能“六親不認(rèn)”?

老夳古裝影視解說
2026-04-15 16:27:00
新加坡已經(jīng)成功預(yù)測(cè)中美沖突,一旦爆發(fā),美稱中國(guó)不能攻打美本土

新加坡已經(jīng)成功預(yù)測(cè)中美沖突,一旦爆發(fā),美稱中國(guó)不能攻打美本土

起喜電影
2026-04-16 01:05:59
重大新聞:網(wǎng)貸將在今年8月份退出歷史的舞臺(tái)

重大新聞:網(wǎng)貸將在今年8月份退出歷史的舞臺(tái)

呼呼歷史論
2026-04-15 19:17:15
鄭麗文:絕不放棄武力保臺(tái),洪秀柱怒懟:兩岸和平,豈能不統(tǒng)一?

鄭麗文:絕不放棄武力保臺(tái),洪秀柱怒懟:兩岸和平,豈能不統(tǒng)一?

安夢(mèng)入天下
2026-04-12 17:01:16
小米汽車給舒淇慶生,這文案直接封神

小米汽車給舒淇慶生,這文案直接封神

可樂談情感
2026-04-16 11:17:09
突發(fā)!“果鏈龍頭”藍(lán)思科技市值蒸發(fā)超200億

突發(fā)!“果鏈龍頭”藍(lán)思科技市值蒸發(fā)超200億

金融界
2026-04-16 21:37:38
2026-04-16 22:19:00
機(jī)器之心Pro incentive-icons
機(jī)器之心Pro
專業(yè)的人工智能媒體
12780文章數(shù) 142631關(guān)注度
往期回顧 全部

科技要聞

趙明:智駕之戰(zhàn),看誰(shuí)在大模型上更高效

頭條要聞

上海業(yè)主傻眼 安保、保潔突然全離崗小區(qū)垃圾堆積成山

頭條要聞

上海業(yè)主傻眼 安保、保潔突然全離崗小區(qū)垃圾堆積成山

體育要聞

皇馬拜仁踢出名局,但最搶鏡的還是他

娛樂要聞

絲芭傳媒創(chuàng)始人王子杰去世,享年63歲

財(cái)經(jīng)要聞

海爾與醫(yī)美女王互撕 換血抗衰生意迷霧

汽車要聞

空間大五個(gè)乘客都滿意?體驗(yàn)嵐圖泰山X8

態(tài)度原創(chuàng)

旅游
數(shù)碼
手機(jī)
健康
公開課

旅游要聞

新民視頻 | 限時(shí)一個(gè)月!上海樂高樂園“悟空小俠”主題月4月17日啟幕

數(shù)碼要聞

消息稱AMD將推出銳龍7 5800X3D處理器AM4平臺(tái)十周年紀(jì)念版

手機(jī)要聞

大疆官宣Pocket 4P:雙攝口袋相機(jī) 1英寸+3x長(zhǎng)焦

干細(xì)胞抗衰4大誤區(qū),90%的人都中招

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進(jìn)入關(guān)懷版