この論文では、GNNのグラフインジェクション攻撃(GIA)に対する初めての集団証明書が提案されました。サンプルごとの証明書ではなく、共通の単一グラフを使用して多くのターゲットノードの予測を妨害する攻撃者を想定しています。問題は最悪の場合に非堅牢なノード数を上限化し、残りのノードが確実に堅牢であることを保証します。しかし、これはNP困難なバイナリ整数二次制約プログラムを生じます。このため、問題を効率的に解決するために新しい線形計画法への変換が提案されています。
На другой язык
из исходного контента
arxiv.org
Дополнительные вопросы