Mar, 2024

对文本分类器的可逆跳跃攻击和修改降维

TL;DR提出了两种算法(RJA 和 MMR)来生成高效的对抗样本并提高样本的不可察觉性,并通过广泛实验表明,RJA-MMR 在攻击性能、不可察觉性、流畅性和语法正确性等方面优于当前最先进的方法。