AGI Hunt· Setloop·· 2 小时前AI 评分44
研究:分裂式学习梯度泄露文本,文档级重建率升至 37.77%
AI 导读
HF 论文量化了 split learning 的文本泄露风险:GPT-2 上仅凭激活即可恢复 94.20% 的 token,加梯度后升至 97.38%,32-token 文档完全重建率从 13.71% 升至 37.77%。Secret mixup 防御下攻击者仍能恢复 83–91% 的 token,作者建议按 token 和文档两个口径报告泄露评估。
来源:AGI Hunt · agihunt.info