arrow
返回

Model Inversion Attack Against Federated Unlearning

delete2026-02-19
delete0
PRE
AI
L
Lei Zhou
朱
朱友文 (Youwen Zhu)
R
R. Liu
DOI:10.1109/TIFS.2026.3666295delete
delete原文链接
delete原文求助
delete分享
delete收藏
摘要

摘要

En 中文
针对“被遗忘权”新兴法规的响应,联邦遗忘(FU)已被提出以确保隐私合规,通过高效消除特定数据对联邦学习(FL)模型的影响。然而,现有的FU研究主要关注提升遗忘效率,而对FU自身引入的潜在隐私风险关注甚少。为填补这一研究空白,我们提出了一种新型的联邦遗忘反演攻击(FUIA),以揭示FU中的潜在隐私泄露。本研究首次系统性地探讨了FU内在的隐私漏洞。FUIA可应用于三种主要的FU场景:样本遗忘、客户端遗忘和类别遗忘,展示了其广泛适用性和威胁潜力。具体而言,服务器作为诚实但好奇的攻击者,在整个遗忘过程中持续记录模型参数变化,并分析遗忘前后的差异以推断被遗忘数据的梯度信息,从而实现其特征或标签的重构。FUIA直接破坏了FU消除特定数据影响的目标,利用FU过程中的漏洞重构被遗忘数据,从而揭示隐私保护的缺陷。此外,我们探讨了两种在隐私保护和模型性能之间引入权衡的潜在防御策略。在多个基准数据集和不同FU方法上的广泛实验表明,FUIA能够有效揭示被遗忘数据的私有信息。
Keyword:
Gradient inversion attack
federated unlearning
machine unlearning
federated learning

期刊

IEEE Transactions on Information Forensics and Security 封面图
IEEE Transactions on Information Forensics and Security
IF:
8
论文数:
5.3K
被引数:
2.3W

机构

N
nanjing university of aeronautics and astronautics
学者数:
3.7K
论文数: 1.2K
被引数: 1
引用论文

引用论文

A Survey on Federated Unlearning: Challenges, Methods, and Future Directions关于联邦非学习的调查: 挑战、方法和未来方向
err2024-10-07
err0
errOAAI
errLiu, Ziyao; Jiang, Yu; Shen, Jiyuan; Peng, Minyi; Lam, Kwok-Yan; Yuan, Xingliang; Liu, Xiaoning
err分享
err收藏
err分享
err收藏
err分享
err收藏
Deep Learning with Differential Privacy具有差分隐私的深度学习
err2016-10-24
err0
errOAAI
errMartin Abadi; Andy Chu; Ian Goodfellow; H. Brendan McMahan; Ilya Mironov; Kunal Talwar; Li Zhang
err分享
err收藏
学者 查看更多内容