网易首页 > 网易号 > 正文 申请入驻

北大、蚂蚁三个维度解构隐私保护机器学习:前沿进展+发展方向

0
分享至



本项目的领导者为李萌,于 2022 年加入北京大学人工智能研究院和集成电路学院创建高效安全计算实验室。他曾任职于美国 Facebook 公司的Reality Lab,作为技术主管主导虚拟现实和增强现实设备中的高效 AI 算法和芯片研究。他的研究兴趣集中于高效、安全人工智能加速算法和芯片,旨在通过算法到芯片的跨层次协同设计和优化,为人工智能构建高能效、高可靠、高安全的算力基础,曾获 DAC 生成式人工智能系统设计竞赛第一名、AICAS 大模型系统设计竞赛第一名、CCF 集成电路 Early Career Award、欧洲设计自动化协会最佳博士论文等一系列奖项。

在数据隐私日益重要的 AI 时代,如何在保护用户数据的同时高效运行机器学习模型,成为了学术界和工业界共同关注的难题。

北大团队最新完成的综述《Towards Efficient Privacy-Preserving Machine Learning: A Systematic Review from Protocol, Model, and System Perspectives》系统性地梳理了当前隐私保护机器学习(PPML)领域的三大优化维度,首次提出跨协议、模型和系统三个层级的统一视角,为学术界和工业界提供了更加清晰的知识脉络与方向指引。

本文由北京大学助理教授李萌课题组和蚂蚁集团机构的多位研究者共同完成。论文题目及完整作者列表如下:



  • 论文标题:Towards Efficient Privacy-Preserving Machine Learning: A Systematic Review from Protocol, Model, and System Perspectives
  • 论文地址:https://arxiv.org/pdf/2507.14519

团队还建立了一个长期维护的 GitHub 项目,持续收录高质量 PPML 文献,欢迎大家 star,并提出宝贵的意见和补充:

  • 文献库:https://github.com/PKU-SEC-Lab/Awesome-PPML-Papers

文章的总体结构如下:



层级一:协议层级优化

尽管密码学协议为数据隐私保护提供了严格的安全保证,但其应用于人工智能计算,仍面临巨大开销。本综述指出当前协议设计主要存在以下核心痛点:1)基于不经意传输(OT)的协议有极高的通信开销和基于同态加密(HE)的协议面临严重计算瓶颈;2)现有协议忽视模型固有的结构特性(如稀疏性、量化鲁棒性),因此缺乏 “模型感知” 的协议设计。

本综述分别从人工智能模型的线性算子和非线性算子切入,主要讨论了基于 OT 和 HE 的协议设计和发展脉络。综述中重点回答了在不同场景中,应该使用何种协议以及 HE 编码方式。综述还分析了在交互式和非交互式协议框架下的图级协议,比如秘密分享和 HE 之间的转换、全同态中的自举方案。以下是关于编码方案的总结:



层级二:模型层级优化



本综述强调在传统明文机器学习模型中的设计(如 ReLU 剪枝、模型量化)在 PPML 中往往会导致高昂代价。综述系统地归纳了当前 PPML 领域的四类模型层优化策略:1)线性层优化:比如高效卷积设计、低秩分解、线性层融合;2)非线性层 ReLU 和 GeLU 优化:比如多项式近似、剪枝和 GeLU 的替换;3)非线性层 Softmax 优化:比如昂贵算子的替换、KV cache 剪枝、注意力头融合;4)低精度量化,包括 OT 和 HE 友好的量化算法。下表概括了线性层和非线性层的优化方案:







层级三:系统层级优化

本综述指出,即便协议和模型层级已经得到优化,系统层级若无法 “感知协议特性”,将难以释放真正性能。综述中梳理了两个方向的优化路径:1)编译器设计:从协议特性感知、灵活编码、Bootstrapping支持等方面展开了讨论;2)GPU 设计:分别讨论了操作层面加速与 PPML 系统层面的优化,通过对比现有 GPU 加速实现中典型 PPML 工作负载的执行时间,对相关技术进行了总结。下图是 HE 编译器的梳理:



下表对比了 GPU 加速的 HE 框架:



总结与讨论

本综述强调,仅仅在某一层级优化已难以满足大模型时代对隐私与效率的双重要求。综述提出必须从 “跨层级协同优化” 的角度重新设计 PPML 的方案,未来的研究方向包括:1)协议 - 模型 - 系统协同优化和设计;2)构建面向大模型隐私推理的隐私计算方案;3)面向边缘设备部署的轻量化隐私计算方案。

值得一提的是,李萌老师课题组近年来围绕上述三个层面,也开展了一系列相关研究工作,欢迎各位相关领域老师、同学多多交流。下图总结了课题组已经发表的相关工作:



本综述详细讨论了跨层级优化带来的挑战与机遇,分别阐述了模型和协议的系统优化、协议和系统的系统优化。例如模型量化难以直接给 PPML 带来期望的收益,非线性层优化难以带来系统级的效率提升,现代 GPU 加速了明文机器学习,但其有限的精度支持给 HE 所需的高精度模块化算术带来了挑战。

综述还进一步从线性层和非线性层角度讨论了大模型对 PPML 的独特挑战,并提出除了无需训练的优化方式,还可以考虑用参数高效微调(比如 LoRA)等技术去构建 PPML 友好的大模型结构。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
西部大乱斗!湖人3连胜重返前三火箭压力山大 快船8战7胜仍被反超

西部大乱斗!湖人3连胜重返前三火箭压力山大 快船8战7胜仍被反超

锅子篮球
2026-01-07 18:03:02
老人离世切记:别先联系殡仪馆,第一步错了,子女白忙活还多花

老人离世切记:别先联系殡仪馆,第一步错了,子女白忙活还多花

好笑娱乐君每一天
2026-01-05 12:15:02
钱再多有什么用?79岁身家525亿的特朗普,给所有中老年人提了醒

钱再多有什么用?79岁身家525亿的特朗普,给所有中老年人提了醒

墨兰史书
2026-01-07 05:40:03
广东一女子,爆改20㎡车库给68岁老母亲住,网友看到后却炸锅了,还说这简直是不孝

广东一女子,爆改20㎡车库给68岁老母亲住,网友看到后却炸锅了,还说这简直是不孝

建筑师杂志
2026-01-06 13:08:25
留洋夺冠两天后,樊振东德国俱乐部续约条件曝光,德甲给足了体面

留洋夺冠两天后,樊振东德国俱乐部续约条件曝光,德甲给足了体面

削桐作琴
2026-01-07 16:11:10
羽绒服脏了怎么办?别送干洗店,教你正确清洁方法,能省下几百块

羽绒服脏了怎么办?别送干洗店,教你正确清洁方法,能省下几百块

家居设计师苏哥
2026-01-07 14:38:20
我国5600余个姓氏中只有8个姓氏从未衰落,看一下有你的姓氏吗?

我国5600余个姓氏中只有8个姓氏从未衰落,看一下有你的姓氏吗?

铭记历史呀
2026-01-07 02:22:59
丹麦首相警告:将“终结北约”!法国、德国、英国、意大利、波兰、西班牙等发表联合声明

丹麦首相警告:将“终结北约”!法国、德国、英国、意大利、波兰、西班牙等发表联合声明

每日经济新闻
2026-01-06 22:05:07
魏建军宣布长城新平台命名归元:“驴火”第四名遗憾败北

魏建军宣布长城新平台命名归元:“驴火”第四名遗憾败北

快科技
2026-01-06 20:33:04
女子产后被持刀家暴后续:特殊原因曝光,丈夫拒绝离婚,妇联介入

女子产后被持刀家暴后续:特殊原因曝光,丈夫拒绝离婚,妇联介入

奇思妙想草叶君
2026-01-06 19:05:08
A股:今日,让人捧腹大笑,释放两个信号,股市即将进入尾声了?

A股:今日,让人捧腹大笑,释放两个信号,股市即将进入尾声了?

史行途
2026-01-07 12:15:52
日本签字了,高市选定中日主战场,对华开第二枪,解放军开始巡海

日本签字了,高市选定中日主战场,对华开第二枪,解放军开始巡海

小祁谈历史
2026-01-07 10:39:18
公告!入户登记,请您配合

公告!入户登记,请您配合

大象新闻
2026-01-06 08:17:09
懂球译站   揭秘阿莫林下课内幕:战术安排屡遭干涉,管理层积怨已久

懂球译站   揭秘阿莫林下课内幕:战术安排屡遭干涉,管理层积怨已久

懂球帝
2026-01-07 18:11:15
A股:无需等待周四开盘了,市场已清晰,明天行情已可预见!

A股:无需等待周四开盘了,市场已清晰,明天行情已可预见!

财经大拿
2026-01-07 11:52:26
日本人长寿密码曝光:每天必吃的“东方瑰宝”90%竟产自中国。

日本人长寿密码曝光:每天必吃的“东方瑰宝”90%竟产自中国。

流云随风去远方
2026-01-06 11:28:26
“遥遥领先”最多挺3个月?马斯克确认,满血FSD入华障碍已扫除

“遥遥领先”最多挺3个月?马斯克确认,满血FSD入华障碍已扫除

小李车评李建红
2026-01-06 07:30:03
马卡:西超杯半决赛是“致命”德比,结果将决定两队赛季走向

马卡:西超杯半决赛是“致命”德比,结果将决定两队赛季走向

懂球帝
2026-01-07 17:44:07
太给力了!郴州一工厂员工聚餐抽奖,奖金168000元,设1143个名额

太给力了!郴州一工厂员工聚餐抽奖,奖金168000元,设1143个名额

火山詩话
2026-01-07 11:06:32
西方大感困惑,普京居然没向中国求援,却对华极其慷慨让人震惊

西方大感困惑,普京居然没向中国求援,却对华极其慷慨让人震惊

娱乐的宅急便
2026-01-07 16:39:50
2026-01-07 18:47:00
机器之心Pro incentive-icons
机器之心Pro
专业的人工智能媒体
12075文章数 142530关注度
往期回顾 全部

科技要闻

豪掷世界第一"球" 杨元庆亮出联想AI护城河

头条要闻

委官员:美军原本只强掳马杜罗 马杜罗妻子要求一起走

头条要闻

委官员:美军原本只强掳马杜罗 马杜罗妻子要求一起走

体育要闻

卖水果、搬砖的小伙,与哈兰德争英超金靴

娱乐要闻

2026年央视春晚彩排:沈腾确定回归

财经要闻

农大教授科普:无需过度担忧蔬菜农残

汽车要闻

燃油驾趣+智能电感双Buff 试驾全新奥迪Q5L

态度原创

旅游
教育
健康
房产
游戏

旅游要闻

当团队游不再是主流,中日韩市场如何应对?

教育要闻

【喜讯】C 计划《学会思考》入选财新传媒 2025 教育书单啦!

这些新疗法,让化疗不再那么痛苦

房产要闻

最新!海口二手房,涨价房源突然猛增30%

007新作PC推荐配置32GB内存?玩家满脸问号像看傻子

无障碍浏览 进入关怀版