一种基于渲染的对抗样本生成方法

    公开(公告)号:CN116842179A

    公开(公告)日:2023-10-03

    申请号:CN202310906387.6

    申请日:2023-07-21

    Abstract: 本发明提供了一种基于渲染的对抗样本生成方法,包括:S1,评估各个词语对于文本分类模型输出结果的影响力;选择对模型有一定影响力的词语分类存储,生成各类重点词表;S2,对于文本标题中的内容,采用基于视觉无察觉的插入的修改方式;S3,对于多段落文本开头段和结尾段中的内容,采用基于视觉无察觉的分隔修改方式;S4,对于多段落文本的中间段和单段落文本的段首句、段尾句中的内容,采用基于视觉无察觉的逆序修改方式;S5,对于多段落文本的中间段和单段落文本除首尾外的中间句中内容,采用基于视觉无察觉的替换修改方式。本发明为文本对抗样本的语义保留和不可区分性,以及提高文本分类模型的安全性提供了有益的参考。

Patent Agency Ranking