摘要
arXiv:2412.18370v3 宣布类型: replace-cross
摘要:图神经网络(GNNs)已成为欺诈检测、识别欺诈用户和揭示恶意行为的有效工具。然而,对基于GNN的欺诈检测器的攻击及其风险的研究鲜少,这使得潜在威胁无法获得充分解决。现有研究表明,欺诈活动正越来越多地组织为团伙或集团。在本文中,我们设计了攻击场景,在这些场景中,欺诈团伙旨在通过共谋掩盖其非法活动,使其欺诈节点被误分类为 benign。基于这些场景,我们研究了针对基于GNN的欺诈检测器的对抗攻击,并通过模拟三个真实世界的欺诈案件中的欺诈团伙攻击——垃圾评论、假新闻和医疗欺诈——来研究这一问题。我们将这些攻击定义为多目标图注入攻击,并提出 MonTi,一种基于变换器的多目标一次图注入攻击模型。MonTi 同时使用变换器编码器生成所有攻击节点的属性和边,比大多数现有的图注入攻击方法更有效地捕捉属性与边之间的相互依赖关系,这些方法通常按顺序生成这些元素。此外,MonTi 会根据不同的度预算为每个攻击节点动态分配资源,以探索涉及目标节点、候选节点和攻击节点的多种注入结构,而现有的方法则是为所有攻击节点固定度预算。实验结果显示,MonTi 在五个真实世界的图上优于最先进的图注入攻击方法。