图神经网络是一种很受欢迎的模型,在很多基于图的学习任务中都很有效,但它在对抗攻击时很脆弱。虽然大多数文献关注的是节点级分类任务中的这种脆弱性,但很少有人致力于分析针对图级分类的对抗性攻击,图级分类是生物化学和社会网络分析等众多现实应用中的一个重要问题。少数现有的方法通常需要不切实际的设置,如访问受害者模型的内部信息,或不切实际的大量查询。本文提出一种新的基于贝叶斯优化的图分类模型攻击方法。我们的方法是黑盒,查询效率高,相对于所应用的扰动来说非常简洁。我们在涉及不同的图属性、约束和攻击模式的广泛的图分类任务上验证了该方法的有效性和灵活性。最后,我们分析了产生的对抗样本背后的常见可解释模式,这可能会进一步阐明图分类模型的对抗鲁棒性。

https://www.zhuanzhi.ai/paper/c1922530a0966638a8a68222977250cc

成为VIP会员查看完整内容
17

相关内容

【NeurIPS 2021】 基于置信度校正的可信图神经网络
专知会员服务
20+阅读 · 2021年12月26日
专知会员服务
14+阅读 · 2021年10月18日
专知会员服务
13+阅读 · 2021年10月13日
【WWW2021】少样本图学习分子性质预测
专知会员服务
35+阅读 · 2021年2月20日
【AAAI2021】组合对抗攻击
专知会员服务
50+阅读 · 2021年2月17日
专知会员服务
89+阅读 · 2021年1月17日
专知会员服务
95+阅读 · 2020年12月8日
最新《图嵌入组合优化》综述论文,40页pdf
基于小样本学习的图像分类技术综述
专知
4+阅读 · 2020年5月6日
干货|基于图卷积网络的图深度学习
DataCanvas大数据云平台
9+阅读 · 2017年6月8日
Arxiv
0+阅读 · 2022年1月4日
Arxiv
13+阅读 · 2021年3月29日
Arxiv
8+阅读 · 2020年10月7日
Meta-Learning to Cluster
Arxiv
17+阅读 · 2019年10月30日
VIP会员
相关VIP内容
【NeurIPS 2021】 基于置信度校正的可信图神经网络
专知会员服务
20+阅读 · 2021年12月26日
专知会员服务
14+阅读 · 2021年10月18日
专知会员服务
13+阅读 · 2021年10月13日
【WWW2021】少样本图学习分子性质预测
专知会员服务
35+阅读 · 2021年2月20日
【AAAI2021】组合对抗攻击
专知会员服务
50+阅读 · 2021年2月17日
专知会员服务
89+阅读 · 2021年1月17日
专知会员服务
95+阅读 · 2020年12月8日
微信扫码咨询专知VIP会员