arXiv ID:
2601.10237
arXiv 提交日期: 2026-01-15
差分隐私随机梯度下降中隐私与效用权衡的根本局限性 / Fundamental Limitations of Favorable Privacy-Utility Guarantees for DP-SGD
1️⃣ 一句话总结
这篇论文通过理论分析证明,在最坏情况的攻击者模型下,广泛使用的差分隐私随机梯度下降算法(DP-SGD)存在一个根本性的瓶颈:它无法在保证强隐私保护的同时,获得高模型准确率,因为要达到有意义的隐私水平就必须添加足够大的噪声,而这会严重损害模型的实用性。