Daily Arxiv

전 세계에서 발간되는 인공지능 관련 논문을 정리하는 페이지 입니다.
본 페이지는 Google Gemini를 활용해 요약 정리하며, 비영리로 운영 됩니다.
논문에 대한 저작권은 저자 및 해당 기관에 있으며, 공유 시 출처만 명기하면 됩니다.

HealSplit: Towards Self-Healing through Adversarial Distillation in Split Federated Learning

Created by
  • Haebom
Category
Empty

저자

Yuhan Xie, Chen Lyu

개요

분할 연합 학습(SFL)은 개인 정보 보호를 위한 분산 학습 패러다임이지만, 로컬 특징, 레이블, 스매시된 데이터, 모델 가중치를 대상으로 하는 정교한 데이터 오염 공격에 취약하다. 기존의 방어 기법들은 완전한 모델 업데이트에 대한 제한적인 접근성 때문에 SFL에서 효과가 떨어진다. 본 논문은 SFL에 특화된 최초의 통합 방어 프레임워크인 HealSplit을 제시하며, 5가지 유형의 정교한 오염 공격에 대한 종단 간 탐지 및 복구를 제공한다. HealSplit은 위상적 이상 점수(TAS)를 통해 오염된 샘플을 식별하기 위해 스매시된 데이터에 대한 그래프를 구성하는 위상 인식 탐지 모듈, 탐지된 이상치에 대한 의미적으로 일관된 대체물을 합성하는 생성 복구 파이프라인, 그리고 Vanilla Teacher의 의미적 감독과 Anomaly-Influence Debiasing (AD) Teacher의 이상치 인식 신호를 사용하여 학생을 훈련시키는 적대적 다중 교사 증류 프레임워크로 구성된다.

시사점, 한계점

SFL 환경에서 다양한 데이터 오염 공격에 대한 통합적인 방어 프레임워크 제시.
위상적 이상 점수, 생성 복구 파이프라인, 적대적 다중 교사 증류를 활용하여 SFL의 취약점을 해결.
4개의 벤치마크 데이터셋에서 10가지 최첨단 방어 기법보다 뛰어난 성능을 보임.
복잡한 아키텍처와 여러 구성 요소로 인해 구현 및 튜닝의 어려움이 있을 수 있음.
실제 환경에서의 배포 및 확장성에 대한 추가적인 연구가 필요함.
새로운 유형의 공격에 대한 방어 능력 검증 필요.
👍