跳到正文
原文
arXiv:后门、投毒与隐私· arXiv:2609.27760· Srinivasan Subramanian·· 27 天前

FedMAST:用多轴结构痕迹检测并遏制联邦学习后门

Backdoors Leave Structural Traces: FedMAST for Backdoor Detection and Containment in Federated Learning

AI 导读

作者提出 FedMAST,一种面向联邦学习的多轴结构痕迹后门检测与遏制防御,对客户端提交的更新从结构、谱和历史三类互补证据打分,再做分层过滤与轮级遏制。方法引入 squeeze-pair 一致性评分以暴露耦合特征畸变,并用带符号的谱漂移跟踪捕捉持续的方向性变化。在六种后门攻击、九组对比中,FedMAST 的攻击成功率均低于基线,完整 200 轮运行平均 ASR 为 1.51%、主任务准确率 94.84%。

阅读原文arxiv.org