国家网络安全学院教授王鹃教授课题组研究成果“SLeak: Multi-Target Privacy Stealing Attack against Split Learning”被人工智能领域顶级期刊IEEE Transactions on Pattern Analysis and Machine Intelligence (IEEE TPAMI) 录用。
该工作第一作者为2023级博士研究生徐枭洋,在星空游戏(StarSky Sports)官方网站国家网络安全学院王鹃教授(通讯作者)和星空游戏(StarSky Sports)官方网站计算机学院叶茫教授联合指导下完成,易文哲,杨梦达,李子昂,庄泳博士和刘雅欣硕士参与了本工作。

该工作提出了一种面向Split Learning场景的通用隐私攻击范式,可针对多类隐私目标实施有效攻击。相较于现有研究,该攻击在显著降低攻击先验依赖的同时,实现了更强的隐私攻击效果。并且能够适配多种拆分学习变体场景,从而在更广泛的部署条件下带来更高的隐私泄露风险。实验结果表明,与当前SOTA方法相比,该方案的攻击性能提升接近50%。该研究有望进一步推动学界对拆分学习隐私泄露机制的系统性关注,并促进更加鲁棒、具备针对性的防御方法设计与评测。
据了解,IEEE TPAMI是IEEE旗下在机器智能和计算机视觉等方向具有重要影响力的国际权威同行评审期刊,其平均影响因子达22.2。 同时,IEEE TPAMI被中国计算机学会纳入推荐国际学术期刊目录A 类期刊。