摘要
本发明公开了一种硬标签文本对抗攻击样本生成方法,属于文本对抗样本生成技术领域,包括:确定文本对抗样本目标;对原始样本构建二元词组并通过优先替换二元词组生成初始对抗样本;用原始单词替换不必要的同义词;通过确定过渡替换词来寻找同义词迭代替换优化对抗样本;该硬标签文本对抗攻击样本生成方法,在对抗样本初始化阶段,首先替换高频二元词组以提高生成的初始对抗样本的质量;在对抗样本优化阶段,采用较为简单有效的方式来进行迭代优化,不再采取生成式方法,避免消耗过多查询次数,提高了生成对抗样本的质量和效率,更贴近现实的攻击场景中显著提高对抗样本的质量,同时降低查询成本。提高对抗样本的生成质量同时降低查询成本。
技术关键词
样本生成方法
标签文本
生成同义词
对抗性
语义
生成技术
阶段
场景
系统为您推荐了相关专利信息
语义特征
电力设备
文本
注意力机制
双向长短期记忆网络