LLM2D
BACKTIME:多变量时间序列预测中的后门攻击
BACKTIME: Backdoor Attacks on Multivariate Time Series Forecasting
作者: Xiao Lin, Zhining Liu, Dongqi Fu, Ruizhong Qiu, Hanghang Tong
发布日期: 10/4/2024
arXiv ID: oai:arXiv.org:2410.02195v1

摘要

多元时间序列(MTS)预测是一项具有广泛现实应用的基础任务,例如交通运输、气候和流行病学。尽管针对这项任务开发了大量强大的深度学习模型,但很少有研究探索 MTS 预测模型对恶意攻击的鲁棒性,而这对于在高风险场景中可靠地使用这些模型至关重要。为了填补这一空白,我们深入研究了 MTS 预测模型的后门攻击,并提出了一种名为 BackTime 的有效攻击方法。通过将少量隐蔽的触发器巧妙地注入 MTS 数据,BackTime 可以根据攻击者的意图改变预测模型的预测结果。具体而言,BackTime 首先识别数据中易受攻击的时间戳以进行中毒,然后通过解决一个基于 GNN 的触发器生成器双层优化问题,自适应地合成隐蔽且有效的触发器。在多个数据集和最先进的 MTS 预测模型上进行的大量实验表明,\method{} 攻击的有效性、通用性和隐蔽性。代码可在 \url{https://github.com/xiaolin-cs/BackTime} 获取。