LLM2D
量化结构扰动对图 adversarial 攻击噪声的影响
Quantifying the Noise of Structural Perturbations on Graph Adversarial Attacks
作者: Junyuan Fang, Han Yang, Haixian Wen, Jiajing Wu, Zibin Zheng, Chi K. Tse
发布日期: 4/30/2025
arXiv ID: oai:arXiv.org:2504.20869v1

摘要

arXiv:2504.20869v1 交叉类型:公告 摘要:图神经网络由于其在利用邻居的局部信息方面强大的学习能力,已经被广泛应用于图相关的任务。然而,最近关于图对抗攻击的研究已经证明,当前的图神经网络在对抗恶意攻击时并不 robust。尽管迄今为止大部分工作都集中在基于攻击效果的优化目标上以获得(接近)最优的扰动,但对每个扰动(如特定节点/边的注入)的强度量化关注较少,这使得选择扰动成为一个缺乏可解释性的黑盒模型。在这项工作中,我们提出了噪声的概念来量化每个对抗边的攻击强度。此外,我们基于所定义的噪声和单步与多步优化中的分类边际,提出了三种攻击策略。在针对三个代表性图神经网络进行的基准数据集上的广泛实验中,展示了所提出攻击策略的有效性。特别是,我们还通过分析所选扰动节点的相应属性,研究了有效对抗扰动的偏好模式。