亚洲中文字幕乱码亚洲-蜜桃成熟视频在线观看-免费中文字幕视频在线-中国五十路熟妇洗澡视频-亚洲av伊人啪啪c-国产精品成人一区二区-国产自拍视频一区在线观看-成人一区不卡二区三区四区-亚洲情精品中文字幕99在线

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

可用即脆弱?VENOM擊穿縱向聯(lián)邦學(xué)習(xí)

0
分享至



縱向聯(lián)邦學(xué)習(xí)旨在讓不同機(jī)構(gòu)在不直接共享原始數(shù)據(jù)的情況下開展聯(lián)合建模,因此被廣泛認(rèn)為是金融、醫(yī)療、物聯(lián)網(wǎng)和推薦系統(tǒng)等場景中的重要隱私計算范式。

在該范式廣泛使用的分割學(xué)習(xí)框架中,客戶端利用本地私有特征和底部模型生成中間表征,并將其發(fā)送給中央服務(wù)器進(jìn)行后續(xù)訓(xùn)練與推理。

然而,這種安全感并不意味著風(fēng)險已經(jīng)消失:在廣泛采用的分割學(xué)習(xí)框架下,客戶端雖然不直接暴露原始特征,卻會持續(xù)向服務(wù)器發(fā)送中間表征,而這些看似 “脫敏” 的表示,仍可能成為模型竊取的突破口。

已有研究表明,誠實(shí)但好奇的服務(wù)器可以通過輔助查詢收集 “輸入-表征” 對,并訓(xùn)練代理模型對客戶端的底部模型進(jìn)行竊取。針對這一威脅,現(xiàn)有工作主要通過加噪、投影、剪枝或多分支解耦等方式擾動表征,以削弱點(diǎn)對點(diǎn)擬合式攻擊的效果。

近日,紐約州立大學(xué)石溪分校、史蒂文斯理工學(xué)院和紐約大學(xué)的一個聯(lián)合研究團(tuán)隊(duì)發(fā)現(xiàn):現(xiàn)有防御雖然能夠擾亂中間表征的顯式形式,卻很難徹底消除其局部幾何結(jié)構(gòu)。原因并不復(fù)雜:服務(wù)器側(cè)模型想要維持預(yù)測性能,就必須繼續(xù)依賴表示空間中的語義關(guān)系。換句話說,如果防御把 “相似樣本彼此接近、不相似樣本彼此分離” 這一基本結(jié)構(gòu)破壞得太嚴(yán)重,模型效用本身也會明顯下降。

這意味著,很多防御實(shí)際上陷入了一個兩難:

  • 如果保留太多結(jié)構(gòu)信息,攻擊者就可能順著這些結(jié)構(gòu)恢復(fù)模型能力;
  • 如果結(jié)構(gòu)破壞得過于徹底,系統(tǒng)本身的任務(wù)性能又難以維持。

也正因?yàn)槿绱?,防御后的表征中往往仍然殘留著一部?“為了可用性不得不保留” 的局部幾何信息。而這部分信息,恰恰可能成為新的安全突破口。相比于直接擬合每一個中間表征的精確數(shù)值,研究團(tuán)隊(duì)將注意力轉(zhuǎn)向了一個更穩(wěn)定、也更容易跨越防御擾動的對象:樣本之間的局部幾何關(guān)系



在此背景下,該聯(lián)合團(tuán)隊(duì)提出了一項(xiàng)直擊上述痛點(diǎn)的最新研究。紐約州立大學(xué)石溪分校李健老師團(tuán)隊(duì)博士生張欽博提出了一種名為VENOM的基于幾何感知的縱向聯(lián)邦學(xué)習(xí)模型竊取攻擊框架,該工作目前已被 CVPR 2026 主會錄用。



論文標(biāo)題:Stealing Split Learning Bottom Models by Recovering Embedding Geometry

VENOM 方法與創(chuàng)新

該研究團(tuán)隊(duì)提出了基于幾何感知的縱向聯(lián)邦學(xué)習(xí)模型竊取攻擊框架 VENOM。



該方法首先利用服務(wù)器側(cè)可觀察到的中間表征學(xué)習(xí)一個更穩(wěn)定的對比表示空間,從而緩解防御機(jī)制帶來的坐標(biāo)擾動問題;隨后,在這一學(xué)習(xí)到的對比空間中挖掘每個樣本的 K 近鄰與 K 遠(yuǎn)鄰關(guān)系,構(gòu)建局部幾何支架;最后,在訓(xùn)練代理模型時,不僅要求其逐點(diǎn)逼近目標(biāo)表征,還額外通過鄰居吸引與遠(yuǎn)鄰排斥機(jī)制,使代理模型恢復(fù)目標(biāo)底部模型中間表征流形的局部結(jié)構(gòu)。

實(shí)驗(yàn)結(jié)果

研究團(tuán)隊(duì)在 Bank、SUSY、Diabetes、MNIST、CIFAR-10 和 NUS-WIDE 六個數(shù)據(jù)集以及不同的底部模型上評估了 VENOM 的竊取效果。測試指標(biāo)采用竊取準(zhǔn)確率(S-ACC)和預(yù)測一致率(AGR)。





實(shí)驗(yàn)結(jié)果表明,VENOM 在多種防御場景下均優(yōu)于基于距離對齊的竊取方法。這表明,現(xiàn)有防御方法雖然能夠在一定程度上擾亂表征坐標(biāo),卻未必能夠真正切斷攻擊者對局部幾何信息的利用。只要模型效用仍然要求表示空間保留一定的語義組織能力,那么這部分結(jié)構(gòu)就可能變成安全上的殘余通道。

換言之,模型之所以 “還能用”,某種程度上也意味著它就 “可被利用”。

研究者還對 VENOM 的各個組件進(jìn)行了消融實(shí)驗(yàn),以驗(yàn)證其必要性。



論文還進(jìn)一步驗(yàn)證了該方法在輔助數(shù)據(jù)分布發(fā)生偏移時的有效性。實(shí)驗(yàn)結(jié)果顯示,當(dāng)攻擊者獲得的輔助數(shù)據(jù)與目標(biāo)任務(wù)并非完全同分布、但仍保持一定語義相近性時,VENOM 依然能夠維持較高的竊取性能。



具體而言,在 CIFAR-100 和 Tiny-ImageNet 等近分布外輔助數(shù)據(jù)上,方法性能雖有一定下降,但整體仍顯著優(yōu)于現(xiàn)有基線。這說明,VENOM 所利用的并不是某一組樣本的偶然匹配,而是目標(biāo)模型表示空間中更一般化的結(jié)構(gòu)特征。只要輔助數(shù)據(jù)與目標(biāo)任務(wù)在語義層面仍存在一定關(guān)聯(lián),攻擊者就有機(jī)會借助這些結(jié)構(gòu)信息完成有效竊取。

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
5月1日起嚴(yán)打!8類灰色行為入刑,人人都要心中有數(shù)

5月1日起嚴(yán)打!8類灰色行為入刑,人人都要心中有數(shù)

混沌錄
2026-04-14 20:16:16
伊朗軍方回應(yīng)美海上封鎖

伊朗軍方回應(yīng)美海上封鎖

財聯(lián)社
2026-04-15 18:26:29
伊朗總統(tǒng)質(zhì)問美國和以色列:為什么攻擊伊朗,襲擊平民和兒童,破壞學(xué)校和醫(yī)院?其稱沒有任何力量能迫使伊朗人民屈服

伊朗總統(tǒng)質(zhì)問美國和以色列:為什么攻擊伊朗,襲擊平民和兒童,破壞學(xué)校和醫(yī)院?其稱沒有任何力量能迫使伊朗人民屈服

極目新聞
2026-04-15 17:45:12
吃相越來越難看,都開始硬搶了!

吃相越來越難看,都開始硬搶了!

胖胖說他不胖
2026-04-15 09:00:18
河南一豫劇團(tuán)下鄉(xiāng)演出臺下觀眾痛哭流涕,演員回應(yīng):現(xiàn)場觀眾超千人,一半人落了淚

河南一豫劇團(tuán)下鄉(xiāng)演出臺下觀眾痛哭流涕,演員回應(yīng):現(xiàn)場觀眾超千人,一半人落了淚

極目新聞
2026-04-15 19:44:40
美軍布什號航母及1.02萬士兵將抵達(dá)中東,特朗普:戰(zhàn)爭“即將結(jié)束”,也可能持續(xù)至11月!超2400萬伊朗人登記志愿為國捐軀,伊總統(tǒng)五問美國

美軍布什號航母及1.02萬士兵將抵達(dá)中東,特朗普:戰(zhàn)爭“即將結(jié)束”,也可能持續(xù)至11月!超2400萬伊朗人登記志愿為國捐軀,伊總統(tǒng)五問美國

魯中晨報
2026-04-15 21:53:08
3年前就戳穿西貝預(yù)制菜沒人信,如今被實(shí)錘!這個探店博主藏得太深了

3年前就戳穿西貝預(yù)制菜沒人信,如今被實(shí)錘!這個探店博主藏得太深了

馬蹄燙嘴說美食
2026-04-15 18:29:48
“女主播”暗示打賞可“奔現(xiàn)”,浦東警方搗毀32人交友詐騙團(tuán)伙

“女主播”暗示打賞可“奔現(xiàn)”,浦東警方搗毀32人交友詐騙團(tuán)伙

新聞晨報隨申Hi
2026-04-15 09:48:13
特朗普稱有能力在“一小時內(nèi)”摧毀伊朗的橋梁和發(fā)電廠

特朗普稱有能力在“一小時內(nèi)”摧毀伊朗的橋梁和發(fā)電廠

新華社
2026-04-15 20:15:07
兩岸命運(yùn)掌握在自己手上!鄭麗文喊話賴清德:為和平大業(yè)愿意溝通

兩岸命運(yùn)掌握在自己手上!鄭麗文喊話賴清德:為和平大業(yè)愿意溝通

海峽導(dǎo)報社
2026-04-15 17:04:04
女子利用天氣預(yù)報頻繁購買飛機(jī)延誤險,5年買中900多次,獲賠近300萬,被抓時:我符合保險理賠要求

女子利用天氣預(yù)報頻繁購買飛機(jī)延誤險,5年買中900多次,獲賠近300萬,被抓時:我符合保險理賠要求

譚老師地理大課堂
2026-04-15 20:11:42
東北某縣級電視臺餐廳午餐,著實(shí)沒想到啊

東北某縣級電視臺餐廳午餐,著實(shí)沒想到啊

微微熱評
2026-04-15 22:25:29
南通一客運(yùn)站掛出招租橫幅!一代人的擠車記憶,真的落幕了?

南通一客運(yùn)站掛出招租橫幅!一代人的擠車記憶,真的落幕了?

好通網(wǎng)
2026-04-15 08:46:44
法國全票通過!“將不義之財歸還中國”

法國全票通過!“將不義之財歸還中國”

澎湃新聞
2026-04-15 21:05:12
中國油輪霸氣通過封鎖,美國搶著為我“辯經(jīng)”

中國油輪霸氣通過封鎖,美國搶著為我“辯經(jīng)”

世家寶
2026-04-15 09:33:02
震驚!白發(fā)老人高鐵上辦公被調(diào)侃“高端牛馬”,身旁女助理引關(guān)注

震驚!白發(fā)老人高鐵上辦公被調(diào)侃“高端牛馬”,身旁女助理引關(guān)注

火山詩話
2026-04-15 06:12:38
強(qiáng)制“一夫多妻”的南美小國,老婆不能少于兩個,少了就要坐牢?

強(qiáng)制“一夫多妻”的南美小國,老婆不能少于兩個,少了就要坐牢?

北緯的咖啡豆
2026-04-14 17:02:17
“54歲班主任猥褻15歲女孩被行拘10日”,最新進(jìn)展:警方重新組織專案組全面核查,是否刑事立案最遲4月16日出結(jié)果

“54歲班主任猥褻15歲女孩被行拘10日”,最新進(jìn)展:警方重新組織專案組全面核查,是否刑事立案最遲4月16日出結(jié)果

極目新聞
2026-04-15 20:24:43
善惡有報,許家印認(rèn)罪僅1天,子女近況被扒,原來大兒子早有布局

善惡有報,許家印認(rèn)罪僅1天,子女近況被扒,原來大兒子早有布局

八斗小先生
2026-04-15 17:47:57
A股迎重磅新政:三十年來首次延長交易時長,牛市要來了

A股迎重磅新政:三十年來首次延長交易時長,牛市要來了

人生錄
2026-04-15 16:18:11
2026-04-16 01:23:00
機(jī)器之心Pro incentive-icons
機(jī)器之心Pro
專業(yè)的人工智能媒體
12772文章數(shù) 142629關(guān)注度
往期回顧 全部

科技要聞

ChatGPT十億用戶又怎樣?Anthropic直接貼臉

頭條要聞

美航母及1萬多士兵將抵中東 特朗普:戰(zhàn)爭或持續(xù)至11月

頭條要聞

美航母及1萬多士兵將抵中東 特朗普:戰(zhàn)爭或持續(xù)至11月

體育要聞

三球準(zhǔn)絕殺戴大金鏈:轟30+10自我救贖

娛樂要聞

謝娜現(xiàn)身環(huán)球影城,牽手女兒溫馨有愛

財經(jīng)要聞

業(yè)績失速的Lululemon:"健康"人設(shè)崩塌?

汽車要聞

空間絲毫不用妥協(xié) 小鵬GX首發(fā)評測

態(tài)度原創(chuàng)

藝術(shù)
教育
健康
本地
公開課

藝術(shù)要聞

看!波蘭超模阿里亞納的驚艷寫真,身材讓人心動不已!

教育要聞

黃岡小升初招生題,求面積,方法思路太絕了

干細(xì)胞抗衰4大誤區(qū),90%的人都中招

本地新聞

12噸巧克力有難,全網(wǎng)化身超級偵探添亂

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進(jìn)入關(guān)懷版