Mar, 2024

对图注入攻击的集体可信韧性

TL;DR我们研究图注入攻击下 GNN 的认证鲁棒性。现有研究仅通过验证每个节点提供逐节点的证书,导致认证性能非常有限。在本文中,我们首次提出了集体证书,同时为一组目标节点提供认证。为了实现这一目标,我们将问题形式化为二次约束的线性规划问题,并进一步开发了一种定制线性化技术,使我们能够将问题松弛为线性规划,从而能够高效地求解。通过全面的实验证明,我们的集体认证方案显著改善了认证性能,同时具有最小的计算开销。例如,在 Citeseer 数据集上在 1 分钟内解决线性规划问题时,当注入节点数量占图大小的 5% 时,我们的认证比例从 0.0% 增加到 81.2%。我们的工作是实现可证明的防御更加实际的关键进展。