Jan, 2025

在密集检索中重现HotFlip进行语料库污染攻击

TL;DR本研究解决了HotFlip方法在语料库污染攻击中的低效率问题,优化其对抗生成过程,从而将文档处理时间从4小时减少到15分钟。新方法还扩展了对迁移黑箱攻击和无查询攻击的实验分析,显著提高了HotFlip在密集检索系统中的攻击效果,同时揭示了在注入对抗性段落的数量与攻击性能之间的相关性。