arXiv ID:
2603.29328
arXiv 提交日期: 2026-03-31
超越角落补丁:联邦学习中的语义感知后门攻击 / Beyond Corner Patches: Semantics-Aware Backdoor Attack in Federated Learning
1️⃣ 一句话总结
这篇论文提出了一种名为SABLE的新型后门攻击方法,它利用语义上自然且合理的触发器(如给人像添加太阳镜),在联邦学习中隐蔽地植入后门,即使在多种防御聚合规则下也能保持高攻击成功率,揭示了基于合成补丁的防御评估可能过于乐观。