پرش به محتوای اصلی
پرش به محتوای مقاله

روش جدید حمله بک‌دور به شبکه‌های عصبی گرافی بدون دستکاری برچسب‌ها

·۲۷ فروردین ۱۴۰۵۲ دقیقه مطالعه۱ بازدید
روش جدید حمله بک‌دور به شبکه‌های عصبی گرافی بدون دستکاری برچسب‌ها
اشتراک‌گذاری

شبکه‌های عصبی گرافی (GNNs) به ابزاری ضروری برای یادگیری ماشینی مبتنی بر گراف تبدیل شده‌اند، اما پژوهش‌های تازه آسیب‌پذیری بحرانی آن‌ها را آشکار کرده است: حملات بک‌دور. روش‌های سنتی با تزریق محرک‌ها به گره‌های آموزشی و تغییر برچسب‌های آن‌ها به کلاس هدف، مدل را وادار می‌کنند تا گره‌های آزمایشی دارای محرک را در آن کلاس پیش‌بینی کند. با این حال، تغییر برچسب‌های آموزشی در کاربردهای واقعی، جایی که یکپارچگی داده‌ها اهمیت حیاتی دارد، عملی نیست.

این پژوهش به بررسی حملات بک‌دور با برچسب تمیز می‌پردازد، یعنی سناریویی که برچسب‌های آموزشی دست‌نخورده باقی می‌مانند. نکته قابل توجه اینکه روش‌های موجود در این شرایط واقع‌بینانه ناکام می‌شوند. محققان کشف کردند که رویکردهای فعلی نمی‌توانند منطق پیش‌بینی مدل‌های GNN را به‌طور مؤثری مسموم کنند و این باعث می‌شود مدل، محرک‌ها را به عنوان ویژگی‌های بی‌اهمیت تلقی کند.

این مطالعه روش BA-Logic را معرفی می‌کند، رویکردی نوآورانه که منطق پیش‌بینی داخلی GNNها را مسموم می‌سازد. BA-Logic دو مؤلفه را هماهنگ می‌کند: انتخاب‌گر گره مسموم و تولیدکننده محرک مسموم‌کننده منطق. با انتخاب هوشمندانه گره‌ها و تولید محرک‌هایی که استدلال داخلی مدل را فاسد می‌کنند، این روش رفتار GNN را با موفقیت دستکاری می‌کند.

نتایج آزمایش‌ها بر مجموعه داده‌های واقعی، اثربخشی BA-Logic را تأیید می‌کند. این رویکرد نرخ موفقیت حمله را در مقایسه با رقبای پیشرفته در شرایط برچسب تمیز به‌طور چشمگیری بهبود می‌بخشد. این پژوهش نشان می‌دهد که مسموم‌سازی مکانیسم‌های پیش‌بینی داخلی مؤثرتر از تکیه بر تغییرات برچسب است و افق‌های تازه‌ای برای درک و دفاع در برابر حملات پیچیده مبتنی بر گراف می‌گشاید.

·نگاه ما
تحریریه دات‌هوش

این پژوهش توجه جامعه امنیت سایبری فارسی‌زبان را به خود جلب کرده است. متخصصان بر این باورند که کشف آسیب‌پذیری مکانیسم‌های داخلی، نیاز به بازنگری در رویکردهای دفاعی فعلی را برجسته می‌کند. همچنین، این یافته می‌تواند بر طراحی سیستم‌های هوش مصنوعی مبتنی بر گراف در حوزه‌های حساس تأثیر بگذارد.

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.