深度分析 「硬體位翻」與 Rowhammer:Chain‑of‑Bit‑Flips 攻擊在聯邦模型適應中的實證分析 聯邦學習允許多端共同訓練模型,卻可能被惡意客戶端利用硬體位翻注入後門。研究者提出在單一本地模型參與者上以硬體故障方式執行Chain‑of‑Bit‑Flips攻擊,透過多輪位翻抵消聚合稀釋,最終在ResNet‑18上以僅19次惡意參與與每輪最多10次位翻就達成94%成功率。