arXiv論文メモ
新着一覧
cs.AI · 掲載先の記載あり

偽のSNS情報が複数の取引エージェントへ広がる過程

Contagion on the Trading Floor: How Adversarial Signals Spread in Multi-Agent Trading Systems

Qi Rong Sua, Junhao Dong, Nguyen Duc Thai, Yuqing Wen, Cheston Tan and Yew-Soon Ong

この論文をやさしく読む

ひとことで言うと

取引を分担する複数のLLMに外部SNS情報の偏りが入り、判断全体へ広がる過程を評価した研究です。

何に役立つ?

外部情報を使う取引AIの頑健性評価に役立ちます。エージェントの接続構造や調整役への指示を、防御面から比較する枠組みを提供します。

この研究の面白いところ

最終的な投資成績だけでなく、分析担当と調整担当の判断変化も追います。同じ入力操作予算の下で、情報の伝わり方による耐性の差を調べます。

どこまで分かった?

過去の市場・SNSデータを用いたオフライン実験で、シャープレシオの大幅な悪化と設計による平均的な緩和を報告しています。実市場での取引実証や完全な防御保証ではありません。

v1のアブストラクトに基づくAI解説。日本語訳とは別に、用途の解釈を含みます。

アブストラクトの日本語訳

大規模言語モデル(LLM)に基づくマルチエージェント取引システムが定量金融に登場し始めているが、敵対的入力に対する頑健性はほとんど分かっていない。本研究では、許容されたソーシャルメディアのフィードだけを通じて入り込む、ブラックボックス型で入力のみによる攻撃に対して、LLM取引システムの各層が持つ脆弱性を調べる。 現代的なマルチエージェント取引アーキテクチャを捉える枠組み、Generic Multi-Agent Trading System(GMATS)を導入する。そして、LLMを投稿生成器として扱い、予算制約の下で、一見無害なソーシャルメディアの内容を分析担当エージェントの証拠ストリームに注入する、ブラックボックス型ポイズニング攻撃者の一群を具体化する。分析担当層と調整担当層での信念変化スコア、および標準的なバックテスト指標における攻撃時と無攻撃時の差など、敵対的内容がシステム内をどう伝播するかを追う伝染指標を定義する。 過去の市場データとソーシャルデータを用いた安全なオフラインベンチマークでの実験では、単純な入力限定の攻撃者であっても、シャープレシオを大きく引き下げるなど、リスク・リターン特性を実質的に悪化させ得ることが分かった。同時に、適切に設計したマルチエージェントの接続構造と調整担当へのプロンプトは、同一のポイズニング予算の下で敵対的な衝撃を和らげ、平均的な頑健性を改善できることも分かった。

v1の要旨から自動生成。本文の精読・人による確認は未実施。

初稿
2026-09-17(UTC)
最新改訂
2026-09-17 · v1
査読・掲載
掲載先の記載あり

著者による掲載先の記載:Machine Learning and Knowledge Discovery in Databases. Research Track, ECML PKDD 2026, LNCS 16946, Springer (2027) 206-223。出版社での独立確認は未実施です。

arXivで読むPDFDOI

更新履歴

取得できた版を表示。版の更新は査読済みを意味しません。過去版の本文差分は未解析です。

原文の要旨

Multi-agent trading systems built on large language models (LLMs) are beginning to appear in quantitative finance, yet their robustness to adversarial inputs is largely unknown. We study the vulnerability of LLM trading stacks to black-box, input-only attacks that enter solely via admissible social-media feeds. We introduce the Generic Multi-Agent Trading System (GMATS), a framework that captures modern multiagent trading architectures and instantiate a class of black-box poisoning attackers that treat an LLM as a post generator and inject budget-constrained, plausibly benign social-media content into the analyst's evidence stream. We define contagion metrics that trace how adversarial content propagates through the stack, including belief-shift scores at analyst and coordinator layers and attack-clean deltas on standard backtest metrics. Experiments on a safe offline benchmark with historical market and social data show that even simple input-only attackers can materially degrade risk-return profiles, sharply reducing Sharpe ratios. At the same time, we find that suitably designed multi-agent topologies and coordinator prompts can dampen adversarial shocks and improve average robustness under identical poisoning budgets.

著者のコメント

Published in ECML PKDD 2026. 25 pages, including 7 pages of supplementary material

arXiv ID: 2609.19789 / 要約の誤りについて