Jan, 2022

邻域背水一战:对图卷积网络的攻击

TL;DR本文旨在解决针对图形数据的后门攻击问题,提出了一种称为 “邻近后门” 的后门,通过设置触发节点并将其与目标节点相连接来触发后门,在保持模型准确性的情况下,提出了两种后门方案:线性图卷积后门和现有图攻击变体。经过多次实验,所有提出的后门攻击均能够在几乎不影响预测准确性的情况下实现几乎 100% 的攻击成功率。