攻击arXiv 2610.04128
研究显示拆分学习中的梯度可提升客户端文本重建率
衡量分裂学习中梯度相对激活对客户文本重建的额外贡献
- arXiv
- 2610.04128
- 发表
- 场景
- 模型与 API
- 测试
- GPT-2 (openai-community/gpt2, 124M)、Qwen3-0.6B
- 攻击提取与窃取
摘要激活已恢复大部分 token。
这篇工作测量 split learning 分裂点上的文本泄漏:激活单独能恢复多少,训练回传的梯度再增加多少,以及按 token 还是按整篇计分会不会改写结论。