攻击arXiv 2609.31726
研究者提出通过替换神经网络权重高容量外泄医学影像的攻击
提出连续潜码隐写,把医学影像写入模型权重以绕过导出限制
- arXiv
- 2609.31726
- 发表
- 场景
- 模型与 API
- 测试
- U-Net、DenseNet121
提出连续潜码隐写,把医学影像写入模型权重以绕过导出限制
提出 Fed-ADR,用编排服务器协同操纵梯度攻破联邦学习并检测恢复
Fed-ADR 是一套面向联邦学习的攻击、检测与恢复框架:编排服务器改写合谋客户端的梯度,使参数服务器的现有防御把投毒更新当成良性,同时在发现后用历史梯度把全局模型原地修回来。
提出联邦学习细粒度分布式后门框架 FDBA,用动态触发与对比嵌入降低投毒比例