无主之地2配置高吗|看真人裸体BBBBB|秋草莓丝瓜黄瓜榴莲色多多|真人強奷112分钟|精品一卡2卡3卡四卡新区|日本成人深夜苍井空|八十年代动画片

網易首頁 > 網易號 > 正文 申請入駐

AI隱私訓練時,那個最難控制的「閥門」能自動調節嗎?

0
分享至



近日,來自英國南安普頓大學(University of Southampton)和廣州大學的研究者團隊提出 SlaClip,一種用于差分隱私隨機梯度下降(DP-SGD)[1] 的自適應梯度剪裁方法。該工作 “SlaClip: Gradient Norm Slacks can be Indicator for Adaptive Clipping in DP-SGD” 被 ICML 2026 接收為 Spotlight。



  • 論文標題:SlaClip: Gradient Norm Slacks can be Indicator for Adaptive Clipping in DP-SGD
  • 代碼鏈接:https://github.com/ZsyRock/SlaClip
  • 關鍵詞:Differential Privacy, DP-SGD, Gradient Clipping, Adaptive Clipping

為了介紹 SlaClip,我們先講解傳統的 DP-SGD 以及現有的經典自適應剪裁閾值的方法。

傳統 DP-SGD 與自適應剪裁閾值方法

DP-SGD 是深度學習中實現差分隱私訓練的經典方法。它通過 “逐樣本梯度剪裁 + 高斯噪聲” 的方式限制單個樣本對模型更新的影響。DP-SGD 的基本流程可以概括為三步,如下所示:







為了解決固定剪裁閾值的局限,已有研究 Adap-Clip [2] 提出了一個自適應剪裁閾值的方法,其思路是追蹤當前批量中未發生剪裁的梯度占比,并將剪裁閾值調向一個固定目標比例,例如 50%,這類自適應裁剪思想也已經進入主流差分隱私訓練工具鏈,例如 Meta 的 PyTorch Opacus 和 Google 生態中的 TensorFlow Privacy。



這一思路直觀有效,但在差分隱私訓練中會帶來兩個問題:

  • 第一,估計當前批量中未剪裁比例通常需要額外的隱私評估。這將消耗更多隱私預算或者加入更強的噪聲。
  • 第二,固定的目標未剪裁比例并不一定總是合適。由于梯度范數分布會發生變化,在訓練后期出現的大量小范數梯度對聚合更新的貢獻可能很小,甚至容易被 DP 噪聲淹沒。機械地維持固定未剪裁比例,剪裁閾值可能會持續下降。

這引出了 SlaClip 試圖回答的問題:能否在不引入額外隱私查詢的情況下,獲得類似梯度范數分布信息,用于自適應調節剪裁閾值?

SlaClip 的核心觀察:剪裁的 “slack” 不是無用信息









在這種設計下,SlaClip 不需要額外的隱私消耗,就能獲得關于梯度范數分布的有用反饋信號。

Slack Indicator 得到的到底是什么信息?

經過聚合、高斯噪聲和歸一化后,SlaClip 得到的 Slack Indicator 可以被理解為一個帶噪聲的、分箱的累積分布函數(cumulative distribution function, CDF)估計,如下所示。



換句話說,Slack Indicator 不只是告訴我們 “有多少梯度被剪裁”,而是提供了更細粒度的分布信息:哪些梯度接近當前閾值,哪些梯度集中在較小范數區域。

其中,靠近閾值的坐標可以提供類似未剪裁比例的反饋,功能上接近 Adap-Clip 所使用的剪裁 / 未剪裁統計。SlaClip 還額外利用 CDF 中靠近零的坐標來估計小梯度比例,來動態調節目標未剪裁比例,使剪裁閾值更新更符合當前訓練階段的梯度分布。這個過程在整個訓練過程中持續,如下圖所示,從而可以實時地動態調節剪裁比例。



因此,SlaClip 同時克服了上文提到的現有 adaptive clipping 方法中的兩個問題:(I) SlaClip 無需額外的隱私評估,獲得更豐富的 CDF 信息; (II) SlaClip 動態調節了未剪裁比例,避免了訓練后期的剪裁閾值不斷下降的問題。

實驗設計:相同參數池下的公平比較

為了比較不同剪裁方法,論文采用了匹配相同隱私預算下的公平調參協議對比實驗,對每個方法、數據集和隱私預算都在相同的超參數池中進行網格搜索(grid search)。實驗結果表明,SlaClip 在多個數據集和隱私預算設置下取得了有競爭力的結果,經常達到最佳或第二好的差分隱私訓練準確率。









相比之下,一些傳統自適應剪裁閾值方法的高精度區域更加集中,對學習率和初始閾值的組合更敏感。這說明 SlaClip 的 Slack Indicator 能夠在一定程度上緩解初始剪裁閾值選擇帶來的不穩定性。

總結

總體而言,SlaClip 的特點可以概括為三點:

  • 第一,SlaClip 不引入額外隱私查詢;
  • 第二,SlaClip 是 “即插即用” 的方法,并且額外計算開銷較低;
  • 第三,SlaClip 提供了比單一剪裁 / 未剪裁統計更豐富的信息。

作者簡介

本文由英國南安普頓大學與廣州大學合作完成,第一作者為英國南安普頓大學計算機學院博士生 Shuyan Zou。通訊作者為南安普頓大學助理教授 Han Wu 與廣州大學王紹蔚副教授。論文核心成員包括來自英國南安普頓大學的 Vladimiro Sassone 教授和 Zhanxing Zhu 副教授,以及廣州大學的董長宇教授和李進教授。相關團隊長期從事人工智能與網絡安全交叉方向研究,重點關注隱私保護機器學習、差分隱私優化、可信 AI 訓練機制以及大模型安全等方向。

[1] Abadi, Martin, et al. "Deep learning with differential privacy." CCS 2016.

[2] Andrew, G., Thakkar, O., McMahan, B., & Ramaswamy, S.(2021). Differentially private learning with adaptive clipping. Advances in neural information processing systems, 34, 17455-17466.

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
618蘋果又屠榜,國產機只剩尷尬

618蘋果又屠榜,國產機只剩尷尬

熱搜摘要官
2026-06-20 00:27:40
河南85克拉裸鉆剛量產!俄國發布“鉆石禁令”,網友:這不巧了么

河南85克拉裸鉆剛量產!俄國發布“鉆石禁令”,網友:這不巧了么

火星方陣
2026-06-20 20:47:18
虎撲網友發帖求圖:這不屬于普通人的世界

虎撲網友發帖求圖:這不屬于普通人的世界

赴一場山海啊
2026-06-21 00:47:43
貝加爾湖深達千米,水量是長江的25倍,里面最大的魚有多大?

貝加爾湖深達千米,水量是長江的25倍,里面最大的魚有多大?

史智文道
2026-06-21 16:45:44
孫藝珍一家在沖繩度假,她摟著玄彬,玄彬很壯,兩人體型差明顯

孫藝珍一家在沖繩度假,她摟著玄彬,玄彬很壯,兩人體型差明顯

滄海一書客
2026-06-21 14:58:31
百年歷史,22屆世界杯,僅8個國家捧過杯!足球的王座有多難?

百年歷史,22屆世界杯,僅8個國家捧過杯!足球的王座有多難?

神州足球
2026-06-09 12:59:21
8場4球!7場0球!身價8500萬歐卻成阿根廷隊武磊,接班梅西恐無望

8場4球!7場0球!身價8500萬歐卻成阿根廷隊武磊,接班梅西恐無望

大衛的籃球故事
2026-06-21 16:10:46
不打伊朗了,美軍突然調轉槍口,集結航母和遼寧艦正面對峙!

不打伊朗了,美軍突然調轉槍口,集結航母和遼寧艦正面對峙!

騷年先鋒
2026-06-18 23:17:24
104歲澳洲科學家沒病也要安樂死,嫌活太久、摔地兩天沒人知,臨終吐槽這過程太長了

104歲澳洲科學家沒病也要安樂死,嫌活太久、摔地兩天沒人知,臨終吐槽這過程太長了

童童聊娛樂啊
2026-06-20 01:41:02
國乒和威海基地一刀切,賀曉龍回應王楠夫婦:別拿情懷包裝生意

國乒和威海基地一刀切,賀曉龍回應王楠夫婦:別拿情懷包裝生意

徐扙老表哥
2026-06-21 08:28:10
C羅六次出征世界杯!12個女友,5個娃3個媽,終被等了9年柜姐收服

C羅六次出征世界杯!12個女友,5個娃3個媽,終被等了9年柜姐收服

法老不說教
2026-06-21 16:13:57
尼克斯阿爾瓦拉多奪冠慶祝多瘋狂:已連醉7天 夜店開心撒錢

尼克斯阿爾瓦拉多奪冠慶祝多瘋狂:已連醉7天 夜店開心撒錢

醉臥浮生
2026-06-21 17:24:36
少有人知道解放戰爭時,我軍有四個師曾被敵人策反,但很快被殲滅

少有人知道解放戰爭時,我軍有四個師曾被敵人策反,但很快被殲滅

杜櫚手工制作
2026-06-18 21:13:53
房價從1.5萬元跌到5000元,卻依舊無人問津,中介:根本就沒人買

房價從1.5萬元跌到5000元,卻依舊無人問津,中介:根本就沒人買

專業聊房君
2026-06-21 10:15:46
42歲李宇春嫁法國老頭真相曝光,近況不意外

42歲李宇春嫁法國老頭真相曝光,近況不意外

微風輕拂面
2026-06-21 17:45:18
對公共場所的臟有了清晰認知!網友:質疑精致女孩,理解精致女孩

對公共場所的臟有了清晰認知!網友:質疑精致女孩,理解精致女孩

夜深愛雜談
2026-06-21 18:38:28
賈玲“胖回來了”?本人回應:反彈后更放松自在,健康比體重重要

賈玲“胖回來了”?本人回應:反彈后更放松自在,健康比體重重要

馬拉松跑步健身
2026-06-19 21:58:27
私生活混亂、被央視“開除”、陪睡上位,她身上哪個標簽是真的?

私生活混亂、被央視“開除”、陪睡上位,她身上哪個標簽是真的?

素衣讀史
2026-06-18 21:37:31
斷子絕孫!無兒則族譜名下填“止”引爭議,網友:多數家譜是廢紙

斷子絕孫!無兒則族譜名下填“止”引爭議,網友:多數家譜是廢紙

火山詩話
2026-06-20 15:09:51
男籃勝澳大利亞各界說啥?蘇群贊王俊杰作用,3將發揮被認可!

男籃勝澳大利亞各界說啥?蘇群贊王俊杰作用,3將發揮被認可!

籃球資訊達人
2026-06-21 21:55:56
2026-06-21 23:12:49
機器之心Pro incentive-icons
機器之心Pro
專業的人工智能媒體
13319文章數 142674關注度
往期回顧 全部

科技要聞

馬斯克拿下7800億元天價薪酬 2028年可兌現

頭條要聞

知名作家"南派三叔"向媒體求助:思慮再三聯系了你們

頭條要聞

知名作家"南派三叔"向媒體求助:思慮再三聯系了你們

體育要聞

德國的超級替補,10年前還在工廠上班

娛樂要聞

原來她就是張頌文老婆

財經要聞

“床墊界的特斯拉”破產了

汽車要聞

驚出冷汗!重慶實測奧迪A5L,華為智駕這波操作絕了…

態度原創

手機
親子
房產
健康
教育

手機要聞

高通SM8975應用處理器被曝可選高/低2種移動連接系統配置

親子要聞

樂高城市系列之甜甜圈販賣車 #大型挖掘機挖土視頻

房產要聞

商業清零式退潮,大量住宅登場!三亞又要大規模調規!

吃粽子的3條保胃法則,消化科醫生推薦

教育要聞

做上位機,這些專業比計算機更香

無障礙瀏覽 進入關懷版