研究:分裂式学习梯度泄露文本,文档级重建率升至 37.77%

Setloop · hf · 2026-10-06

HF 论文量化了 split learning 中的文本泄露风险:客户端在本地跑模型前几层,只把激活向量发给服务器,但研究发现服务器侧观察者几乎能完整重建原文。

关键发现

作者建议泄露评估同时按 token 和文档两个口径报告,并把 split 模型传输的数据当作与原文同等敏感。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →