【RS-Attack】Data Poisoning Attacks to Deep Learning Based Recommender Systems NDSS‘21

Data Poisoning Attacks to Deep Learning Based Recommender Systems NDSS’21

首个在基于深度学习的推荐系统中进行投毒攻击的研究。文章总结的攻击深度学习推荐系统的难点,概括的来说就是:

  • user-item 的数据是离散变量(和loss function建立不起联系)
  • 神经网络的训练过程耗时(重新训练embedding至收敛)

本文方法

image-20210701143256410
近似 Hit Ratio

我们的优化目标肯定是希望最大化target item的hit ratio:
max ⁡    H R t  subject to  ∥ y ( v ) ∥ 0 ≤ n + 1 , ∀ v ∈ { v 1 , v 2 , … , v m } y v i ∈ { 0 , 1 , … , r max ⁡ } \begin{aligned} \max & \ \ \mathrm{HR}_{t} \\ \text { subject to } &\left\|\mathbf{y}_{(v)}\right\|_{0} \leq n+1, \forall v \in\left\{v_{1}, v_{2}, \ldots, v_{m}\right\} \\ & y_{v i} \in\left\{0,1, \ldots, r_{\max }\right\} \end{aligned} max subject to   HRty(v)0n+1,v{ v1,v2,,vm}yvi{ 0,1,,rmax}
直接优化这个函数行不通,采取多种方法:

Relaxing Rating Scores to Obtain Continuous Variables

把整数评分都转换成0.0~1.0的连续值,最后生成打分时再离散成整数。

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值