論文の概要: Multi-agent Attacks for Black-box Social Recommendations
- arxiv url: http://arxiv.org/abs/2311.07127v3
- Date: Fri, 13 Sep 2024 09:44:54 GMT
- ステータス: 処理完了
- システム内更新日: 2024-09-16 23:47:01.686069
- Title: Multi-agent Attacks for Black-box Social Recommendations
- Title(参考訳): ブラックボックス型ソーシャルレコメンデーションに対するマルチエージェントアタック
- Authors: Wenqi Fan, Shijie Wang, Xiao-yong Wei, Xiaowei Mei, Shanru Lin, Qing Li,
- Abstract要約: グラフニューラルネットワーク(GNN)は,ユーザ-イテムインタラクションとユーザ-ユーザ関係を同時にモデル化するために広く研究されている。
これらの高度なレコメンデーターシステムは、攻撃者がよく設計された偽のユーザープロファイルを注入できる敵攻撃に対して非常に脆弱である。
本稿では,マルチエージェント強化学習に基づく新しいフレームワークであるMultiAttackを提案する。
- 参考スコア(独自算出の注目度): 27.08879125224201
- License: http://arxiv.org/licenses/nonexclusive-distrib/1.0/
- Abstract: The rise of online social networks has facilitated the evolution of social recommender systems, which incorporate social relations to enhance users' decision-making process. With the great success of Graph Neural Networks (GNNs) in learning node representations, GNN-based social recommendations have been widely studied to model user-item interactions and user-user social relations simultaneously. Despite their great successes, recent studies have shown that these advanced recommender systems are highly vulnerable to adversarial attacks, in which attackers can inject well-designed fake user profiles to disrupt recommendation performances. While most existing studies mainly focus on argeted attacks to promote target items on vanilla recommender systems, untargeted attacks to degrade the overall prediction performance are less explored on social recommendations under a black-box scenario. To perform untargeted attacks on social recommender systems, attackers can construct malicious social relationships for fake users to enhance the attack performance. However, the coordination of social relations and item profiles is challenging for attacking black-box social recommendations. To address this limitation, we first conduct several preliminary studies to demonstrate the effectiveness of cross-community connections and cold-start items in degrading recommendations performance. Specifically, we propose a novel framework MultiAttack based on multi-agent reinforcement learning to coordinate the generation of cold-start item profiles and cross-community social relations for conducting untargeted attacks on black-box social recommendations. Comprehensive experiments on various real-world datasets demonstrate the effectiveness of our proposed attacking framework under the black-box setting.
- Abstract(参考訳): オンラインソーシャルネットワークの興隆は、ユーザの意思決定プロセスを強化するために社会的関係を組み込んだソーシャルレコメンデーションシステムの進化を促している。
ノード表現の学習においてグラフニューラルネットワーク(GNN)が大きな成功を収めたことにより、GNNベースのソーシャルレコメンデーションは、ユーザ-イテムインタラクションとユーザ-ユーザ関係を同時にモデル化するために広く研究されている。
彼らの大きな成功にもかかわらず、最近の研究では、これらの先進的なレコメンデーターシステムは、攻撃者がよく設計された偽のユーザープロフィールを注入してレコメンデーションパフォーマンスを妨害できる敵攻撃に対して非常に脆弱であることが示されている。
既存のほとんどの研究は、主にバニラレコメンデーターシステムにおけるターゲットアイテムのプロモートを目的としたターゲットアタックに焦点を当てているが、全体的な予測性能を低下させるターゲットのないアタックは、ブラックボックスシナリオ下での社会的レコメンデーションでは調査されていない。
ソーシャルレコメンデーションシステムに対する未ターゲティング攻撃を実行するために、攻撃者は偽ユーザーのための悪意あるソーシャル関係を構築して攻撃性能を高めることができる。
しかし,ブラックボックス・ソーシャル・レコメンデーションの攻撃には,ソーシャル・リレーションとアイテム・プロファイルの連携が困難である。
この制限に対処するために,我々はまず,コミュニティ間接続とコールドスタート項目が推奨性能の劣化に有効であることを示すための予備的研究を行った。
具体的には,ブラックボックス型ソーシャルレコメンデーションに対する未目標攻撃を行うために,マルチエージェント強化学習に基づくマルチアタック(MultiAttack)を提案する。
様々な実世界のデータセットに対する総合的な実験は、ブラックボックス設定下での攻撃フレームワークの有効性を実証する。
関連論文リスト
- Graph Bottlenecked Social Recommendation [47.83350026188183]
本稿では,社会騒音問題に対処するための新しいグラフ・ボトルネック・ソーシャル・レコメンデーション(GBSR)フレームワークを提案する。
GBSRはモデルに依存しないソーシャル・デノベーション・フレームワークであり、認知されたソーシャル・グラフとレコメンデーション・ラベルの相互情報の最大化を目的としている。
論文 参考訳(メタデータ) (2024-06-12T13:44:22Z) - Balancing User Preferences by Social Networks: A Condition-Guided Social Recommendation Model for Mitigating Popularity Bias [64.73474454254105]
ソーシャルレコメンデーションモデルは、ユーザに対してユニークなパーソナライズされたレコメンデーション結果を提供するために、ソーシャルインタラクションをデザインに織り込む。
既存のソーシャルレコメンデーションモデルは、人気バイアスや社会的情報の冗長性の問題に対処できない。
本稿では,モデルの人気バイアスを軽減するための条件付きソーシャルレコメンデーションモデル(CGSoRec)を提案する。
論文 参考訳(メタデータ) (2024-05-27T02:45:01Z) - Shadow-Free Membership Inference Attacks: Recommender Systems Are More Vulnerable Than You Thought [43.490918008927]
本稿では,ユーザによる会員推論の推奨を直接活用するシャドウフリーMIAを提案する。
我々の攻撃は、ベースラインよりも偽陽性率の低い攻撃精度をはるかに向上させる。
論文 参考訳(メタデータ) (2024-05-11T13:52:22Z) - Securing Recommender System via Cooperative Training [78.97620275467733]
本稿では,データを相互に強化する3つの協調モデルを用いたTCD(Triple Cooperative Defense)を提案する。
既存の攻撃が二段階最適化と効率のバランスをとるのに苦労していることを考えると、リコメンダシステムにおける毒殺攻撃を再考する。
我々はゲームベースのコトレーニングアタック(GCoAttack)を提案し,提案したCoAttackとTCDをゲーム理論のプロセスとする。
論文 参考訳(メタデータ) (2024-01-23T12:07:20Z) - Decoding the Silent Majority: Inducing Belief Augmented Social Graph
with Large Language Model for Response Forecasting [74.68371461260946]
SocialSenseは、既存のソーシャルネットワーク上に信念中心のグラフを誘導するフレームワークであり、グラフベースの伝播によって社会的ダイナミクスを捉える。
本手法は,ゼロショット設定と教師あり設定の両方に対する実験的な評価において,既存の最先端技術を超えている。
論文 参考訳(メタデータ) (2023-10-20T06:17:02Z) - Knowledge-enhanced Black-box Attacks for Recommendations [21.914252071143945]
ディープニューラルネットワークベースのレコメンデータシステムは、敵の攻撃に対して脆弱である。
攻撃ポリシーを効果的に学習するための知識グラフ強化ブラックボックス攻撃フレームワーク(KGAttack)を提案する。
様々な実世界のデータセットに関する総合的な実験は、提案した攻撃フレームワークの有効性を実証する。
論文 参考訳(メタデータ) (2022-07-21T04:59:31Z) - Federated Social Recommendation with Graph Neural Network [69.36135187771929]
本稿では,ソーシャル情報とユーザ・イテムの相互作用を融合させることにより,ソーシャル・レコメンデーションの問題であるソーシャル・リコメンデーションの緩和を提案する。
我々は textbfGraph Neural Network (FeSoG) を用いた textbfFedrated textbfSocial 推薦フレームワークを考案した。
論文 参考訳(メタデータ) (2021-11-21T09:41:39Z) - PipAttack: Poisoning Federated Recommender Systems forManipulating Item
Promotion [58.870444954499014]
一般的な実践は、分散化された連邦学習パラダイムの下でレコメンデーターシステムをサブスクライブすることである。
本稿では,対象項目の促進のために,フェデレートされたレコメンデータシステムをバックドア化するための体系的アプローチを提案する。
論文 参考訳(メタデータ) (2021-10-21T06:48:35Z) - HSR: Hyperbolic Social Recommender [3.788467660629549]
本稿では,ハイパボリック・ソーシャル・レコメンデーション・フレームワークであるHyperbolic Social Recommender(HSR)を紹介した。
HSRは高品質なユーザとアイテムの表現を学習し、ユーザ-イテムインタラクションとユーザ-ユーザ関係をモデル化する。
提案したHSRは,クリックスルー率予測とトップKレコメンデーションにおいて,ユークリッドと最先端のソーシャルレコメンデーションよりも優れていることを示す。
論文 参考訳(メタデータ) (2021-02-15T12:09:46Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。