Graph Neural Networks (GNNs) have achieved remarkable results in various tasks. Recent studies reveal that graph backdoor attacks can poison the GNN model to predict test nodes with triggers attached as the target class. However, apart from injecting triggers to training nodes, these graph backdoor attacks generally require altering the labels of trigger-attached training nodes into the target class, which is impractical in real-world scenarios. In this work, we focus on the clean-label graph backdoor attack, a realistic but understudied topic where training labels are not modifiable. According to our preliminary analysis, existing graph backdoor attacks generally fail under the clean-label setting. Our further analysis identifies that the core failure of existing methods lies in their inability to poison the prediction logic of GNN models, leading to the triggers being deemed unimportant for prediction. Therefore, we study a novel problem of effective clean-label graph backdoor attacks by poisoning the inner prediction logic of GNN models. We propose BA-Logic to solve the problem by coordinating a poisoned node selector and a logic-poisoning trigger generator. Extensive experiments on real-world datasets demonstrate that our method effectively enhances the attack success rate and surpasses state-of-the-art graph backdoor attack competitors under clean-label settings. Our code is available at https://anonymous.4open.science/r/BA-Logic


翻译:图神经网络(GNN)已在多项任务中取得显著成果。近期研究表明,图后门攻击能够通过注入触发器,使被攻击的GNN模型将带有触发器的测试节点预测为目标类别。然而,除向训练节点注入触发器外,现有图后门攻击通常需要将带有触发器的训练节点标签篡改为目标类别,这在真实场景中难以实现。本文聚焦于一种更贴近实际但研究不足的课题——基于干净标签的图后门攻击,其中训练标签不可修改。初步分析表明,现有图后门攻击在干净标签设定下基本失效。进一步研究发现,现有方法的核心缺陷在于无法污染GNN模型的预测逻辑,导致触发器被模型判定为对预测不重要。为此,我们研究通过污染GNN模型内部预测逻辑以实现有效干净标签图后门攻击的新问题。我们提出BA-Logic方法,通过协同设计污染节点选择器与逻辑污染触发器生成器来解决该问题。在真实数据集上的大量实验表明,本方法在干净标签设定下显著提升了攻击成功率,并超越了当前最先进的图后门攻击方案。我们的代码已开源:https://anonymous.4open.science/r/BA-Logic

0
下载
关闭预览

相关内容

现代人工智能辅助药物发现中的图神经网络
专知会员服务
16+阅读 · 2025年6月10日
图神经网络在金融欺诈检测中的应用综述
专知会员服务
28+阅读 · 2024年11月22日
神经网络后门攻击与防御综述
专知会员服务
19+阅读 · 2024年7月30日
【ICML2023】图神经网络可以仅从图结构中恢复隐藏特征
专知会员服务
32+阅读 · 2023年4月27日
图神经网络黑盒攻击近期进展
专知会员服务
19+阅读 · 2022年10月14日
【Google AI】鲁棒图神经网络,Robust Graph Neural Networks
专知会员服务
38+阅读 · 2022年3月9日
图神经网络推理,27页ppt精炼讲解
专知会员服务
117+阅读 · 2020年4月24日
一份简短《图神经网络GNN》笔记,入门小册
专知会员服务
226+阅读 · 2020年4月11日
基于图神经网络的推荐算法总结
机器学习与推荐算法
25+阅读 · 2021年9月30日
【GNN】深度学习之上,图神经网络(GNN )崛起
产业智能官
16+阅读 · 2019年8月15日
图神经网络火了?谈下它的普适性与局限性
机器之心
22+阅读 · 2019年7月29日
Graph Neural Network(GNN)最全资源整理分享
深度学习与NLP
339+阅读 · 2019年7月9日
掌握图神经网络GNN基本,看这篇文章就够了
新智元
164+阅读 · 2019年2月14日
国家自然科学基金
19+阅读 · 2015年12月31日
国家自然科学基金
6+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
4+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
17+阅读 · 2013年12月31日
VIP会员
最新内容
综述 | 3D场景图:开放挑战与未来方向
专知会员服务
1+阅读 · 今天15:00
21世纪的无人机战争
专知会员服务
2+阅读 · 今天14:05
《量子技术的军事任务技术适配与利用》
专知会员服务
2+阅读 · 今天13:51
美国从乌克兰无人机战争中学习经验
专知会员服务
7+阅读 · 6月21日
ICML 2026 | 面向视觉语言模型的语义鲁棒性认证
专知会员服务
5+阅读 · 6月21日
相关VIP内容
现代人工智能辅助药物发现中的图神经网络
专知会员服务
16+阅读 · 2025年6月10日
图神经网络在金融欺诈检测中的应用综述
专知会员服务
28+阅读 · 2024年11月22日
神经网络后门攻击与防御综述
专知会员服务
19+阅读 · 2024年7月30日
【ICML2023】图神经网络可以仅从图结构中恢复隐藏特征
专知会员服务
32+阅读 · 2023年4月27日
图神经网络黑盒攻击近期进展
专知会员服务
19+阅读 · 2022年10月14日
【Google AI】鲁棒图神经网络,Robust Graph Neural Networks
专知会员服务
38+阅读 · 2022年3月9日
图神经网络推理,27页ppt精炼讲解
专知会员服务
117+阅读 · 2020年4月24日
一份简短《图神经网络GNN》笔记,入门小册
专知会员服务
226+阅读 · 2020年4月11日
相关资讯
相关基金
国家自然科学基金
19+阅读 · 2015年12月31日
国家自然科学基金
6+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
4+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
17+阅读 · 2013年12月31日
Top
微信扫码咨询专知VIP会员