Dec, 2023

图神经网络的成本感知的无目标毒化攻击

TL;DR我们提出了一种名为成本感知中毒攻击(CA-attack)的新型攻击损失框架,通过动态考虑节点的分类间距来改善攻击预算的分配,具体地,它优先处理具有较小正间距的节点,推后处理具有负间距的节点。我们的实验证明,所提出的 CA-attack 显著增强了现有的攻击策略。