序列生成_RNN对抗序列生成

该文探讨了如何利用对抗样本干扰RNN的序列分类和预测,介绍了快速梯度符号法和正向导数两种方法生成对抗序列。实验显示,通过影响关键输入,可以在分类和序列预测任务中降低RNN的准确性。未来研究方向包括对抗样本的语法和跨模型可传递性。
摘要由CSDN通过智能技术生成

摘要:论文证明了文本的对抗样本可以干扰RNN的分类结果。

  1. 介绍

两种方法:the fast gradient sign method、the forward derivative method

主要贡献:形式化对抗样本优化问题、将对抗扰动加到其他输入中、评估了文本对抗样本表现

2. 关于循环神经网络

机器学习、神经网络、循环神经网络的基础内容介绍

3. 制作对抗序列

A. 对抗样本和序列

对抗样本:首先形式化对抗样本生成的形式化问题

d806aaef49cf2481628bf4d640311ec3.png

我们要找到的解就是

,在深度网络中,不一定能够找到准确解,所以一般找近似解。

对抗序列:在序列化实验中,由于上面的公式最后是一个不等式,所以不好操作,换为

8df4619f5745d11b754564a57b4055fe.png

这里

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值