LLM2D
LiSA: 利用链接推荐通过子图注入攻击图神经网络
LiSA: Leveraging Link Recommender to Attack Graph Neural Networks via Subgraph Injection
作者: Wenlun Zhang, Enyan Dai, Kentaro Yoshioka
发布日期: 2/17/2025
arXiv ID: oai:arXiv.org:2502.09271v2

摘要

arXiv:2502.09271v2 宣告类型: replace-cross 摘要: 图神经网络(GNNs)在模型具有图结构的数据方面表现出色,但最近的研究揭示了它们易受对抗攻击的影响。传统的攻击方法依赖于操控原始图或添加链接到人为创造的节点,这些方法在实际应用中往往不切实际。本文介绍了一种新颖的对抗场景,涉及到向GNN系统中注入一个孤立子图,以欺骗链接推荐器和节点分类器。具体来说,链接推荐器被误导提出目标受害节点与子图之间的链接建议,促使用户无意中建立链接,这将降低节点分类准确性,从而实现成功的攻击。为了应对这一问题,我们提出了LiSA框架,该框架采用双代理模型和多级优化来同时满足两个对抗目标。在实际数据集上的广泛实验表明了我们方法的有效性。