cs.CRAug 27, 2025

Practical Feasibility of Gradient Inversion Attacks in Federated Learning

Authors: Viktor Valadi, Lucas Beerens, Mattias Åkesson, Johan Östman, Fazeleh Hoseini, Salman Toor, Andreas Hellander

Organizations: Scaleout Systems Sweden · Recorded Future Sweden · AI Sweden Sweden · Scaleout Systems Uppsala University Sweden

Abstract

Gradient inversion attacks are often presented as a serious privacy threat in federated learning, with recent work reporting increasingly strong reconstructions under favorable experimental settings. However, it remains unclear whether such attacks are feasible in modern, performance-optimized systems deployed in practice. In this work, we evaluate the practical feasibility of gradient inversion for image-based federated learning. We conduct a systematic study across multiple datasets and tasks, including image classification and object detection, using canonical vision architectures at contemporary resolutions. Our results show that while gradient inversion remains possible for certain legacy or transitional designs under highly restrictive assumptions, modern, performance-optimized models consistently resist meaningful reconstruction visually. We further demonstrate that many reported successes rely on upper-bound settings, such as inference mode operation or architectural simplifications which do not reflect realistic training pipelines. Taken together, our findings indicate that, under an honest-but-curious server assumption, high-fidelity image reconstruction via gradient inversion does not constitute a critical privacy risk in production-optimized federated learning systems, and that practical risk assessments must carefully distinguish diagnostic attack settings from real-world deployments.

Figures & tables

Explore similar work

CardsList
  1. No More Guessing: a Verifiable Gradient Inversion Attack in Federated Learning

    Apr 16, 2026Francesco Diana, Chuan Xu, André Nusser +1Gradient-Based AttacksFederated Learning

  2. Cascading Gradient Inversion via LT-Code Inspired Peeling in Federated Learning

    Sep 10, 2026Saeed Shariati, Mohsen Alambardar MeybodiFederated LearningGradient-Based Attacks

  3. Profiling Privacy Preservation Against Gradient Inversion Attacks in Tabular Federated Learning

    May 31, 2026Ivo Osterberg Nilsson, Maximilian Birr Engvall, Viktor Valadi +1Federated LearningGradient-Based Attacks