摘要
图神经网络 (GNN) 在多媒体领域有着广泛的应用。最近的研究表明,图神经网络 (GNN) 易受链接窃取攻击,这种攻击推断出目标 GNN 训练图中存在边。现有的攻击通常基于两个节点共享相似后验之间存在链接的假设;然而,它们未能关注不符合这种假设的链接。为此,我们提出了 LinkThief,一种改进的链接窃取攻击,它在攻击者背景知识包含部分泄露的目标图和影子图的情况下,将广义结构知识与节点相似性相结合。具体来说,为了使攻击模型能够洞悉跨越影子图和目标图的链接结构,我们引入了创建影子-目标桥接图并从中提取边子图结构特征的想法。通过从隐私窃取角度进行理论分析,我们首先探讨了如何实现上述想法。基于这些发现,我们设计了桥接图生成器来构建影子-目标桥接图。然后,通过边子图准备模块对链接周围的子图进行采样。最后,设计了边结构特征提取器来获取广义结构知识,该知识与节点相似性相结合,形成提供给攻击模型的特征。大量的实验验证了理论分析的正确性,并证明 LinkThief 仍然可以在没有额外假设的情况下有效地窃取链接。