Adversarial Attacks and Defenses on Graph-aware Large Language Models (LLMs)

发布时间:2026/10/3 2:18:37
Adversarial Attacks and Defenses on Graph-aware Large Language Models (LLMs) 文章主要内容总结本文聚焦于图感知大语言模型(graph-aware Large Language Models, LLMs)的对抗性攻击与防御,是首个系统研究该领域脆弱性的工作。主要内容包括:研究背景:随着图感知LLMs(如LLAGA、GRAPHPROMPTER)在节点分类等任务中逐渐替代图神经网络(GNNs),其对抗性攻击的脆弱性尚未被探索。攻击分析:评估了现有GNN对抗性攻击方法(NETTACK、METAATTACK)在图感知LLMs上的迁移性,包括训练时的投毒攻击(poisoning attacks)和测试时的规避攻击(evasion attacks)。发现LLAGA因节点序列模板设计更易受攻击,而GRAPHPROMPTER的GNN编码器更稳健,但两者均易受不可察觉的特征扰动攻击。提出LLAGA的新攻击面:通过注入恶意节点作为占位符,可严重降低其性能。防御框架:提出端到端防御框架GALGUARD,结合LLM-based特征校正模块(缓解特征扰动)和适配的GNN防御(抵御结构攻击)。文章创新点首次系统探究图感知LLMs的对抗性攻击脆弱性,验证了GNN攻击方法对该类模型的有效性。提出图感知LLMs的分类法,基于图编码方式分为“文本描述型”和“学习投影器型”。发现LLAGA的节点序列模板注入

关于本文作者

来自尧图内容编辑团队

尧图内容编辑团队 内容团队

尧图内容编辑团队

本文由尧图网络内容编辑团队执笔。团队由资深项目经理、前端工程师与设计师组成,所有内容均来自亲手交付的真实项目,先讲清问题、再给出可落地的解法。尧图深耕北京网站建设十年,服务过京华建材集团、智造科技等各行业客户,把一线经验沉淀为可复用的行业观察。

  • 十年建站经验,覆盖建材、制造、服务、文创等
  • 项目经理把关选题与事实准确性
  • 工程师与设计师联合撰写专业细节
  • 统一编辑规范,保证文风与排版一致
  • 每月复盘转化数据,迭代选题方向

延伸阅读

相关资讯与近期热门内容

深度阅读推荐

建站决策前值得细读的三篇

网站改版的5个关键决策
2024-08-12

网站改版的5个关键决策

什么时候该改版、改到什么程度、如何避免流量掉光,京华建材集团改版复盘给出答案。

获取专属建站方案

看完文章,把您的行业与预算告诉我们,免费获取一份量身定制的官网建设方案与报价。

立即免费咨询