ExPLoit: Extracting Private Labels in Split Learning

利用 计算机科学 机器学习 人工智能 对抗制 正规化(语言学) 二元分类 深度学习 匹配(统计) 钥匙(锁) 任务(项目管理) 数据挖掘 计算机安全 统计 数学 管理 支持向量机 经济
作者
Sanjay Kariyappa,Moinuddin K. Qureshi
标识
DOI:10.1109/satml54575.2023.00020
摘要

Split learning is a popular technique used to perform vertical federated learning, where the goal is to jointly train a model on the private input and label data held by two parties. To preserve privacy of the input and label data, this technique uses a split model trained end-to-end, by exchanging the intermediate representations (IR) of the inputs and gradients of the IR between the two parties. We propose ExPLoit - a label-leakage attack that allows an adversarial input-owner to extract the private labels of the label-owner during split-learning. ExPLoit frames the attack as a supervised learning problem by using a novel loss function that combines gradient-matching and several regularization terms developed using key properties of the dataset and models. Our evaluations on a binary conversion prediction task and several multi-class image classification tasks show that ExPLoit can uncover the private labels with near-perfect accuracy of up to 99.53%, demonstrating that split learning provides negligible privacy benefits to the label owner. Furthermore, we evaluate the use of gradient noise as a defense and show that the protection against our attack comes at the cost of a significant loss in model utility. Our findings underscore the need for better privacy-preserving training techniques for vertically split data.

科研通智能强力驱动
Strongly Powered by AbleSci AI
更新
PDF的下载单位、IP信息已删除 (2025-6-4)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
蜗牛星星发布了新的文献求助10
刚刚
zcious完成签到,获得积分10
1秒前
2秒前
芝士椰果完成签到,获得积分10
2秒前
Lendar完成签到 ,获得积分10
2秒前
大方小松完成签到,获得积分10
2秒前
hero_ljw完成签到,获得积分10
3秒前
高大莺完成签到 ,获得积分10
3秒前
yy完成签到,获得积分10
3秒前
无望完成签到,获得积分10
4秒前
wll1091完成签到 ,获得积分10
4秒前
微笑寒烟完成签到 ,获得积分10
4秒前
零渊完成签到,获得积分10
6秒前
EKo完成签到,获得积分10
6秒前
慕容铭完成签到,获得积分10
7秒前
若安在完成签到,获得积分10
7秒前
YifanWang应助夜宵采纳,获得30
8秒前
蜗牛星星完成签到,获得积分20
8秒前
健壮的凝冬完成签到 ,获得积分10
8秒前
小怪完成签到,获得积分10
8秒前
科研通AI2S应助李小鑫吖采纳,获得10
8秒前
8秒前
科目三应助553599712采纳,获得10
8秒前
妙奇完成签到,获得积分10
8秒前
8秒前
cencen完成签到 ,获得积分10
9秒前
wanci应助fuyg采纳,获得10
9秒前
9秒前
落后的听双完成签到 ,获得积分10
10秒前
李雯完成签到,获得积分10
10秒前
zhang完成签到,获得积分10
10秒前
lfjh完成签到 ,获得积分10
10秒前
11秒前
嘀嘀菇菇完成签到 ,获得积分10
11秒前
雨墨完成签到,获得积分10
11秒前
健壮的思枫完成签到,获得积分10
12秒前
Leung完成签到,获得积分10
12秒前
不安的松完成签到 ,获得积分10
12秒前
Elva发布了新的文献求助10
12秒前
ming完成签到 ,获得积分10
12秒前
高分求助中
The Mother of All Tableaux: Order, Equivalence, and Geometry in the Large-scale Structure of Optimality Theory 3000
Social Research Methods (4th Edition) by Maggie Walter (2019) 2390
A new approach to the extrapolation of accelerated life test data 1000
北师大毕业论文 基于可调谐半导体激光吸收光谱技术泄漏气体检测系统的研究 390
Phylogenetic study of the order Polydesmida (Myriapoda: Diplopoda) 370
Robot-supported joining of reinforcement textiles with one-sided sewing heads 360
Atlas of Interventional Pain Management 300
热门求助领域 (近24小时)
化学 材料科学 医学 生物 工程类 有机化学 生物化学 物理 内科学 纳米技术 计算机科学 化学工程 复合材料 遗传学 基因 物理化学 催化作用 冶金 细胞生物学 免疫学
热门帖子
关注 科研通微信公众号,转发送积分 4009004
求助须知:如何正确求助?哪些是违规求助? 3548719
关于积分的说明 11299835
捐赠科研通 3283284
什么是DOI,文献DOI怎么找? 1810333
邀请新用户注册赠送积分活动 886115
科研通“疑难数据库(出版商)”最低求助积分说明 811259