成为VIP会员查看完整内容
VIP会员码认证
首页
主题
发现
会员
服务
注册
·
登录
0
中山大学发布最新《图对抗机器学习》2020综述论文,带你全面了解40+种攻防对抗学习方法
2020 年 3 月 13 日
专知
【导读】对抗攻击防御研究用于提升深度学习的鲁棒性,是当下的关注焦点。最近,中山大学等学者发布了最新关于图对抗学习综述论文,19页pdf83篇文献,对在
图形分析任务中对现有的攻防工作进行了梳理和统一,同时给出了适当的定义和分类。此外,我们强调了相关评价指标的重要性,并对其进行了全面的调查和总结
。
图数据的深度学习模型在节点分类、链路预测、图数据聚类等各种图数据分析任务中都取得了显著的效果。然而,它们暴露了对于设计良好输入的不确定性和不可靠性, 对抗样本。因此,在不同的图数据分析任务中,出现了各种攻击和防御的研究,从而导致了图数据对抗学习中的竞争。例如,攻击者有投毒和逃避攻击,防御组相应地有基于预处理和对抗的方法。
尽管工作蓬勃发展,但仍然缺乏统一的问题定义和全面的调研综述。为了弥补这一不足,我们对已有的关于图对抗学习任务的研究进行了系统的总结。具体来说,
我们在图形分析任务中对现有的攻防工作进行了梳理和统一,同时给出了适当的定义和分类。此外,我们强调了相关评价指标的重要性,并对其进行了全面的调查和总结
。希望我们的工作可以为相关研究者提供参考,为他们的研究提供帮助。更多关于我们工作的细节,
地址:
https://www.zhuanzhi.ai/paper/d3c6ab73e330a4095be601732e9ea322
https://github.com/gitgiter/Graph-Adversarial-Learning
在过去的几十年里,深度学习已经成为人工智能领域的皇冠上的宝石,在语音和语言处理[72,18]、人脸识别[45]和目标检测[33]等各种应用中都表现出了令人印象深刻的表现。然而,最近频繁使用的深度学习模型被证明是不稳定和不可靠的,因为它们容易受到干扰。例如,一张图片上几个像素的细微变化,对于人眼来说是难以察觉的,但是对于深度学习模型[44]的输出却有很大的影响。此时,定义良好并通过反向传播学习的深度学习模型具有固有的盲点和非直观特征,应该以明显的[59]方式推广到数据分布中。
图作为一种强大的表示方法,在现实的[25]中有着重要的作用和广泛的应用。当然,深度学习对图形的研究也是一个热门话题,并在不同的领域带来了许多令人耳目一新的实现,如社交网络[46]、电子商务网络[64]和推荐系统[14,71]。不幸的是,作为机器学习关键领域的图分析领域也暴露了深度学习模型在受到精心设计的攻击时的脆弱性[81,83]。例如,考虑到节点分类的任务,攻击者通常控制多个假节点,目的是欺骗目标分类器,通过在这些节点与其他良性节点之间添加或删除边缘,从而导致误分类。通常,这些恶意节点被称为“攻击者节点”,而其他受害节点被称为“受影响节点”。如图1所示,在一个干净的图上执行了小的扰动(增加了两个链接,改变了几个节点的特征),这导致了图学习模型的错误分类。
图1:由于图结构和节点特征的微小扰动而导致的对目标的错误分类
随着对图数据模型安全性的日益关注,图数据对抗学习的研究也随之兴起。,一个研究图数据模型安全性和脆弱性的领域。一方面,从攻击图数据学习模型的角度出发,[81]首先研究了图数据的对抗性攻击,在节点特征和图结构受干扰较小的情况下,目标分类器容易对指定的节点进行欺骗和误分类。另一方面,[65]提出了一种改进的图卷积网络(GCNs)模型,该模型具有对抗防御框架,以提高鲁棒性。此外,[55]研究了现有的图数据攻防对抗策略的工作,并讨论了它们的贡献和局限性。然而,这些研究主要集中在对抗性攻击方面,而对防御方面的研究较少。
挑战
尽管关于图表对抗学习的研究大量涌现,但仍然存在一些需要解决的问题。i) 统一与具体的形式化。目前的研究都是将图对抗学习的问题定义和假设用自己的数学形式化来考虑,大多没有详细的解释,这使得比较和跟进更加困难。
ii) 相关评价指标。
而对于不同的任务,对应性能的评价指标也有很大的不同,甚至有不同的标准化。此外,图对抗学习场景的特殊度量还没有被探索,例如,对攻击影响的评估。
对于形式化和定义不一致的问题,我们考察了现有的攻防工作,给出了统一的定义,并从不同的角度进行了划分。虽然已经有了一些努力[81,37,19]来概括定义,但大多数形式化仍然对自己的模型进行定制。到目前为止,只有一篇文章[55]从综述的角度概述了这些概念,这不足以全面总结现有的工作。在前人研究的基础上,我们总结了不同类型的图,并按层次介绍了三个主要任务,分别在3.1节和4.1节给出了攻击和防御的统一形式化定义。
自然地,
不同的模型伴随着许多量化的方法,其中提供了一些新的度量。为了帮助研究人员更好地量化他们的模型,也为了系统地总结度量标准,我们在第5节中对度量标准进行了更详细的讨论。特别地,我们首先介绍了防御和攻击的一些常见度量,然后介绍了它们各自工作中提供的三个类别的度量:有效性、效率和不可感知性。例如,攻击成功率(ASR)[9]和平均防御率(ADR)[10]分别被用来衡量攻击和防御的有效性。
综上所述,我们的贡献如下:
我们深入研究了这一领域的相关工作,并对当前防御和攻击任务中不统一的概念给出了统一的问题形式化和明确的定义。
我们总结了现有工作的核心贡献,并根据防御和攻击任务中合理的标准,从不同的角度对其进行了系统的分类。
我们强调了相关指标的重要性,并对其进行了全面的调研和总结。
针对这一新兴的研究领域,我们指出了现有研究的局限性,并提出了一些有待解决的问题
图对抗学习-
攻击
代表性工作
图对抗学习-
防御
代表性工作
论文贴图:
专知便捷查看
便捷下载
,请关注
专知
公众号(点击上方
蓝色
专知关注)
后台回复“
GAL
” 就可以获取
《
中山大学发布最新《图对抗机器学习》2020综述论文,带你全面了解40+种攻防对抗学习方法
》论文专知下载链接
专知,专业可信的人工智能知识分发
,让认知协作更快更好!欢迎注册登录专知
www.zhuanzhi.ai
,获取5000+AI主题干货知识资料!
欢迎微信扫一扫加入
专知人工智能知识星球群
,获取
最新AI专业干货知识教程资料和与专家交流咨询
!
点击“
阅读原文
”,了解使用
专知
,查看获取5000+AI主题知识资源
登录查看更多
点赞并收藏
0
暂时没有读者
15
权益说明
本文档仅做收录索引使用,若发现您的权益受到侵害,请立即联系客服(微信: zhuanzhi02,邮箱:bd@zhuanzhi.ai),我们会尽快为您处理
相关内容
对抗学习
关注
27
对抗学习是一种机器学习技术,旨在通过提供欺骗性输入来欺骗模型。最常见的原因是导致机器学习模型出现故障。大多数机器学习技术旨在处理特定的问题集,其中从相同的统计分布(IID)生成训练和测试数据。当这些模型应用于现实世界时,对手可能会提供违反该统计假设的数据。可以安排此数据来利用特定漏洞并破坏结果。
最新《深度半监督学习》综述论文,43页pdf
专知会员服务
153+阅读 · 2020年6月12日
最新《推荐系统中的对抗性机器学习:现状和挑战》2020综述论文,35页pdf
专知会员服务
90+阅读 · 2020年5月23日
【香港科技大学】最新《小样本学习(Few-shot learning)》2020综述论文大全,34页pdf166篇参考文献
专知会员服务
208+阅读 · 2020年4月13日
北航发布「深度学习人群计数」2020综述论文,220+基于CNN的密度估计和人群计数的方法大调研
专知会员服务
40+阅读 · 2020年4月1日
【综述】基于图的对抗式攻击和防御,附22页论文下载
专知会员服务
68+阅读 · 2020年3月5日
国防科技大学发布最新3D点云深度学习综述论文,带你全面了解最新点云学习方法
专知会员服务
108+阅读 · 2019年12月31日
中科院信工所发布《深度学习系统的隐私与安全》综述论文,187篇文献总结
专知会员服务
100+阅读 · 2019年12月5日
宾西法利亚大学-统计分类中的对抗性学习:对攻击防御的全面回顾
专知会员服务
22+阅读 · 2019年10月20日
注意力机制模型最新综述
专知会员服务
266+阅读 · 2019年10月20日
最新49页《深度学习异常检测综述》论文,带你全面了解深度学习异常检测方法
专知会员服务
214+阅读 · 2019年10月18日
国防科技大学发布最新「3D点云深度学习」综述论文,带你全面了解最新点云学习方法
专知
20+阅读 · 2019年12月31日
【综述】深度学习攻防对抗在图像数据、图数据以及文本数据上的应用
专知
14+阅读 · 2019年10月31日
图数据表示学习综述论文
专知
52+阅读 · 2019年6月10日
最新最权威《深度学习显著目标检测综述》论文代码数据发布,带你全面了解显著目标检测方法
专知
79+阅读 · 2019年4月24日
【对抗学习综述论文】-宾西法利亚大学-统计分类中的对抗性学习:对攻击防御的全面回顾
专知
23+阅读 · 2019年4月15日
《小样本学习(Few-shot learning)》最新41页综述论文,来自港科大和第四范式
专知
363+阅读 · 2019年4月12日
机器学习优化方法综述论文【附65页论文下载】
专知
32+阅读 · 2019年1月19日
AI新方向:对抗攻击
网易智能菌
10+阅读 · 2018年11月14日
悉尼大学欧阳万里等人30页最新目标检测综述
专知
11+阅读 · 2018年9月11日
学界 | 综述论文:对抗攻击的12种攻击方法和15种防御方法
机器之心
14+阅读 · 2018年3月5日
Dynamic Graph Representation Learning via Self-Attention Networks
Arxiv
52+阅读 · 2019年6月15日
Few-shot Learning: A Survey
Arxiv
362+阅读 · 2019年4月10日
Transfer Adaptation Learning: A Decade Survey
Arxiv
37+阅读 · 2019年3月12日
Deep Learning on Graphs: A Survey
Arxiv
53+阅读 · 2018年12月11日
Meta-Learning: A Survey
Arxiv
136+阅读 · 2018年10月8日
CapsuleGAN: Generative Adversarial Capsule Network
Arxiv
4+阅读 · 2018年9月25日
xDeepFM: Combining Explicit and Implicit Feature Interactions for Recommender Systems
Arxiv
9+阅读 · 2018年5月30日
Self-Attention with Relative Position Representations
Arxiv
27+阅读 · 2018年4月12日
TVAE: Triplet-Based Variational Autoencoder using Metric Learning
Arxiv
3+阅读 · 2018年4月3日
A Generative Model For Zero Shot Learning Using Conditional Variational Autoencoders
Arxiv
9+阅读 · 2018年1月27日
VIP会员
自助开通(推荐)
客服开通
详情
相关主题
对抗学习
对抗
图数据
对抗机器学习
图数据分析
综述论文
相关VIP内容
最新《深度半监督学习》综述论文,43页pdf
专知会员服务
153+阅读 · 2020年6月12日
最新《推荐系统中的对抗性机器学习:现状和挑战》2020综述论文,35页pdf
专知会员服务
90+阅读 · 2020年5月23日
【香港科技大学】最新《小样本学习(Few-shot learning)》2020综述论文大全,34页pdf166篇参考文献
专知会员服务
208+阅读 · 2020年4月13日
北航发布「深度学习人群计数」2020综述论文,220+基于CNN的密度估计和人群计数的方法大调研
专知会员服务
40+阅读 · 2020年4月1日
【综述】基于图的对抗式攻击和防御,附22页论文下载
专知会员服务
68+阅读 · 2020年3月5日
国防科技大学发布最新3D点云深度学习综述论文,带你全面了解最新点云学习方法
专知会员服务
108+阅读 · 2019年12月31日
中科院信工所发布《深度学习系统的隐私与安全》综述论文,187篇文献总结
专知会员服务
100+阅读 · 2019年12月5日
宾西法利亚大学-统计分类中的对抗性学习:对攻击防御的全面回顾
专知会员服务
22+阅读 · 2019年10月20日
注意力机制模型最新综述
专知会员服务
266+阅读 · 2019年10月20日
最新49页《深度学习异常检测综述》论文,带你全面了解深度学习异常检测方法
专知会员服务
214+阅读 · 2019年10月18日
热门VIP内容
开通专知VIP会员 享更多权益服务
《综述:无人机蜂群的最新技术和未来研究挑战》最新23页
《面向多计算系统的人工智能自主决策》330页
蜂群风暴:人工智能赋能无人机部署
《美国核部署战略报告》最新文件
相关资讯
国防科技大学发布最新「3D点云深度学习」综述论文,带你全面了解最新点云学习方法
专知
20+阅读 · 2019年12月31日
【综述】深度学习攻防对抗在图像数据、图数据以及文本数据上的应用
专知
14+阅读 · 2019年10月31日
图数据表示学习综述论文
专知
52+阅读 · 2019年6月10日
最新最权威《深度学习显著目标检测综述》论文代码数据发布,带你全面了解显著目标检测方法
专知
79+阅读 · 2019年4月24日
【对抗学习综述论文】-宾西法利亚大学-统计分类中的对抗性学习:对攻击防御的全面回顾
专知
23+阅读 · 2019年4月15日
《小样本学习(Few-shot learning)》最新41页综述论文,来自港科大和第四范式
专知
363+阅读 · 2019年4月12日
机器学习优化方法综述论文【附65页论文下载】
专知
32+阅读 · 2019年1月19日
AI新方向:对抗攻击
网易智能菌
10+阅读 · 2018年11月14日
悉尼大学欧阳万里等人30页最新目标检测综述
专知
11+阅读 · 2018年9月11日
学界 | 综述论文:对抗攻击的12种攻击方法和15种防御方法
机器之心
14+阅读 · 2018年3月5日
相关论文
Dynamic Graph Representation Learning via Self-Attention Networks
Arxiv
52+阅读 · 2019年6月15日
Few-shot Learning: A Survey
Arxiv
362+阅读 · 2019年4月10日
Transfer Adaptation Learning: A Decade Survey
Arxiv
37+阅读 · 2019年3月12日
Deep Learning on Graphs: A Survey
Arxiv
53+阅读 · 2018年12月11日
Meta-Learning: A Survey
Arxiv
136+阅读 · 2018年10月8日
CapsuleGAN: Generative Adversarial Capsule Network
Arxiv
4+阅读 · 2018年9月25日
xDeepFM: Combining Explicit and Implicit Feature Interactions for Recommender Systems
Arxiv
9+阅读 · 2018年5月30日
Self-Attention with Relative Position Representations
Arxiv
27+阅读 · 2018年4月12日
TVAE: Triplet-Based Variational Autoencoder using Metric Learning
Arxiv
3+阅读 · 2018年4月3日
A Generative Model For Zero Shot Learning Using Conditional Variational Autoencoders
Arxiv
9+阅读 · 2018年1月27日
大家都在搜
RE-NET
洛克菲勒
大型语言模型
时间序列
空战战术
智能推荐
无人艇
PRML
palantir
出海产品从 0 到 1 该怎么做
Top
提示
微信扫码
咨询专知VIP会员与技术项目合作
(加微信请备注: "专知")
微信扫码咨询专知VIP会员
Top