Research questionHow can federated unlearning prevent classifier broadcasts from revealing and enabling reinsertion of deleted client data?Some federated unlearning systems maintain compact additive training summaries and broadcast updated linear classifiers after accepted changes. A malicious client can submit known additions and compare broadcasts around an isolated deletion, potentially recovering deleted information or reconstructing it for reinsertion.