LLM2D
LiSA: 利用链路推荐通过子图注入攻击图神经网络
LiSA: Leveraging Link Recommender to Attack Graph Neural Networks via Subgraph Injection
作者: Wenlun Zhang, Enyan Dai, Kentaro Yoshioka
发布日期: 2/14/2025
arXiv ID: oai:arXiv.org:2502.09271v1

摘要

arXiv:2502.09271v1 Announce Type: 针对性攻击 摘要:图神经网络(GNNs)在建模具有图结构的数据方面展现了令人瞩目的能力,然而近期研究揭示了它们对对抗攻击的脆弱性。传统的攻击方法依赖于操纵原始图或在人工创建的节点上添加链接,往往在现实世界中证明是不切实际的。本文介绍了一种新的对抗场景,在GNN系统中通过注入孤立子图来欺骗链接推荐器和节点分类器。具体来说,链接推荐器被误导去提议受目标受害节点影响的节点与子图之间的链接,促使用户无意中建立连接,从而降低节点分类精度,从而促成成功的攻击。为此,我们提出了LiSA框架,该框架利用双重替代模型和 bilevel 优化同时满足两个对抗目标。在真实世界的数据集上进行的广泛实验展示了我们方法的有效性。