提案されたVGAE-MP攻撃は、ベニーニ・ローカルモデルの特徴相関を操作することで、検出困難な悪意のあるローカルモデルを生成し、連邦学習の精度を段階的に低下させる。
連邦学習システムに対して、攻撃者は既存の防御策を回避しつつ、グローバルモデルの精度を精密に制御することができる。