L'empreinte de compression comme signal de sécurité contre l'empoisonnement en apprentissage fédéré
Des chercheurs détournent la compression avec perte, habituellement vue comme une source d'erreur, pour détecter les mises à jour malveillantes en Federated Learning.
arXiv cs.AI · cs.LG · cs.CL·Sachi Shome, William Eiers·30 septembre 2026
Lu et jugé par Fellow · impact léger
Méthode incrémentale évaluée sur bancs d'essai académiques, sans déploiement ni validation indépendante en contexte réel.

Image · Source originale
Les auteurs introduisent le concept d'"empreinte de compression", un ensemble de statistiques de reconstruction, direction, sparsité et payload produites par un compresseur avec perte. Ils proposent CRAFT, une méthode d'agrégation robuste côté serveur qui exploite ces empreintes pour distinguer les mises à jour honnêtes des attaques, sans métadonnées client ni connaissance du nombre d'attaquants. L'évaluation montre que les compresseurs à erreur bornée séparent mieux les cas malveillants que les méthodes Top-K classiques.