LR-BA: Backdoor attack against vertical federated learning using local latent representations

后门 对手 计算机科学 利用 任务(项目管理) 计算机安全 推论 模型攻击 人工智能 机器学习 工程类 系统工程
作者
Yuhao Gu,Yuebin Bai
出处
期刊:Computers & Security [Elsevier]
卷期号:129: 103193-103193 被引量:1
标识
DOI:10.1016/j.cose.2023.103193
摘要

In vertical federated learning (VFL), multiple participants can collaborate in training a model with distributed data features and labels managed by one of them. The cooperation provides opportunities for a malicious participant to conduct a backdoor attack. However, the attack is challenging when the adversary does not own labels with the mitigation of other participants. In this paper, we discover that an adversary can exploit local latent representations output in the inference stage to inject a backdoor in VFL, even without access to labels. With little auxiliary labeled data, the adversary fine-tunes its bottom model to make it output specific latent representation for backdoor input instances, which induces the federated model to predict the attacker-specified label regardless of benign participants. Our experiments show that the proposed attack can achieve a high attack success rate with little loss of main task accuracy and outperform existing backdoor attacks. We also explore possible defenses against the attack. Our research demonstrates the potential security threat to VFL.

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
刚刚
凌时爱吃零食应助一百采纳,获得10
1秒前
十两发布了新的文献求助10
1秒前
orixero应助烂漫的汲采纳,获得10
1秒前
33发布了新的文献求助10
2秒前
2秒前
Sensons完成签到,获得积分10
2秒前
NeonFire完成签到,获得积分10
2秒前
3秒前
执着念薇应助XiaotianLiu采纳,获得30
4秒前
4秒前
nkdfshdhi发布了新的文献求助10
4秒前
巴啦啦羊完成签到,获得积分10
4秒前
情怀应助xiuuu采纳,获得10
4秒前
放放发布了新的文献求助10
4秒前
李孤山完成签到,获得积分10
5秒前
1234发布了新的文献求助10
6秒前
三里完成签到 ,获得积分10
6秒前
曹广秀发布了新的文献求助10
6秒前
enter驳回了思源应助
6秒前
星辰发布了新的文献求助10
6秒前
7秒前
7秒前
8秒前
木子完成签到,获得积分10
9秒前
9秒前
9秒前
raita发布了新的文献求助20
10秒前
xxb发布了新的文献求助10
10秒前
冷冷发布了新的文献求助10
11秒前
洞妄完成签到,获得积分10
11秒前
充电宝应助nkdfshdhi采纳,获得10
12秒前
12秒前
蔡龙杰完成签到,获得积分10
12秒前
12秒前
13秒前
爆米花应助rrs采纳,获得10
13秒前
酷波er应助星辰采纳,获得10
14秒前
养叶子完成签到,获得积分10
14秒前
15秒前
高分求助中
Entre Praga y Madrid: los contactos checoslovaco-españoles (1948-1977) 1000
Polymorphism and polytypism in crystals 1000
Signals, Systems, and Signal Processing 610
Discrete-Time Signals and Systems 610
Hope Teacher Rating Scale 600
Death Without End: Korea and the Thanatographics of War 500
Der Gleislage auf der Spur 500
热门求助领域 (近24小时)
化学 材料科学 医学 生物 工程类 纳米技术 有机化学 物理 生物化学 化学工程 计算机科学 复合材料 内科学 催化作用 光电子学 物理化学 电极 冶金 遗传学 细胞生物学
热门帖子
关注 科研通微信公众号,转发送积分 6089548
求助须知:如何正确求助?哪些是违规求助? 7919321
关于积分的说明 16388101
捐赠科研通 5221820
什么是DOI,文献DOI怎么找? 2791581
邀请新用户注册赠送积分活动 1774576
关于科研通互助平台的介绍 1649801