窃取用户训练数据
重构误差
$$ d=min_g\sum_x^{N_x}\sum_y^{N_y}|f(x,y)-g(x,y)| ,g∈G $$
模糊度,灰度方差
GAN攻击为全局模型赋予了另外的功能,导致全局模型出现巨大噪声
同时局限也在于此,在共同协商模型的时候,特意做一些对GAN功能优化的改动会引起人怀疑
训练较为困难,我用过CIFAR,FMNIST,都难以收敛,会拖累全局模型