11:59arXiv cs.LG@Farhin Farhad Riya, Olivera Kotevska, Jinyuan Stella Sun联邦学习中,不同客户端可设置不同隐私预算(ε),但服务器利用梯度结构可发起隐私推理攻击,推断客户端分布属性并跨轮次关联更新。现有Shuffle-Model与ε感知聚合不兼容。IntraShuffler提出隐私感知混洗机制,将客户端按隐私预算分组,在组内进行参数级混洗,破坏梯度结构同时保留ε感知聚合。实验显示,该方法将梯度可恢复性降低60%以上,推理准确率从0.78降至0.33,且模型效用基本不变。论文联邦学习差分隐私隐私推理攻击混洗模型IntraShuffler推荐理由:联邦学习团队面临隐私与效用的两难——IntraShuffler在不牺牲模型性能的前提下大幅削弱梯度泄露风险,做隐私保护FL的开发者可以直接参考其混洗分组设计。原文