Mar, 2023

欺诈性讨价还价攻击:通过词语操作过程生成对抗性文本样本

TL;DR本研究提出了一种名为欺诈交易攻击(FBA)的新型随机化机制,利用 Metropolis-Hasting 采样器和自定义的随机过程,即单词操纵过程(WMP),对文本进行单词级别的扰动,生成高质量的对自然语言处理(NLP)模型的对抗样本,实验证明其攻击成功率和难以察觉性均优于现有技术。