LLM2D
结构扰动对图对抗攻击噪声的量化
Quantifying the Noise of Structural Perturbations on Graph Adversarial Attacks
作者: Junyuan Fang, Han Yang, Haixian Wen, Jiajing Wu, Zibin Zheng, Chi K. Tse
发布日期: 5/1/2025
arXiv ID: oai:arXiv.org:2504.20869v2

摘要

arXiv:2504.20869v2 宣布类型: 替换-交叉 摘要:由于其在利用邻居的局部信息方面具有强大的学习能力,图神经网络已被广泛用于解决图相关的任务。然而,近期关于图对抗攻击的研究表明,当前的图神经网络对恶意攻击缺乏 robust 性。尽管现有工作大多集中在基于攻击性能的优化目标以获得(接近)最优扰动,但较少关注每个扰动如特定节点/链的注入强度的量化,使扰动的选择成为一个缺乏可解释性的黑箱模型。本文中,我们提出了噪声的概念,用于量化每个对抗链接的攻击强度。此外,我们基于定义的噪声和分类余量,提出了三种基于单步和多步优化的攻击策略。在针对三个代表性的图神经网络基准数据集的广泛实验中,展示了所提出攻击策略的有效性。特别地,我们还通过分析所选扰动节点的相关属性,研究了有效对抗扰动的偏好模式。