Attacco Krum-Proxy: Nuovo Metodo Backdoor Bypassa l'Aggregazione Robusta Bizantina nell'Apprendimento Federato
Uno studio recente pubblicato su arXiv (ID: 2608.06637) presenta l'attacco Krum-Proxy, una tecnica di iniezione backdoor che è consapevole della selezione e bypassa efficacemente le strategie di aggregazione robuste bizantine nell'apprendimento federato. Questo attacco sfrutta le caratteristiche geometriche delle regole di aggregazione basate sulla distanza come Krum e Multi-Krum, che presuppongono che gli aggiornamenti benigni si raggruppino strettamente. Piuttosto che semplicemente scalare o vincolare gli aggiornamenti, questo approccio ottimizza strategicamente gli aggiornamenti dannosi per penetrare nel nucleo della distribuzione benigna. Gli aggiornamenti avversari sono progettati per assomigliare strettamente a quelli benigni e sono ottimizzati per allinearsi con le regioni preferite durante l'aggregazione, impiegando un processo di ottimizzazione in due fasi. Questa ricerca rivela debolezze nelle tecniche di aggregazione robusta e sottolinea la necessità di misure protettive più adattive.
Fatti principali
- ID del paper: arXiv:2608.06637
- Tipo di annuncio: cross
- Introduce l'attacco Krum-Proxy
- Bypassa l'aggregazione robusta bizantina
- Prende di mira regole basate sulla distanza come Krum e Multi-Krum
- Usa una procedura di ottimizzazione in due fasi
- Sfrutta le proprietà geometriche dei cluster di aggiornamenti benigni
- Pubblicato su arXiv
Entità
Istituzioni
- arXiv