摘要:论文证明了文本的对抗样本可以干扰RNN的分类结果。
- 介绍
两种方法:the fast gradient sign method、the forward derivative method
主要贡献:形式化对抗样本优化问题、将对抗扰动加到其他输入中、评估了文本对抗样本表现
2. 关于循环神经网络
机器学习、神经网络、循环神经网络的基础内容介绍
3. 制作对抗序列
A. 对抗样本和序列
对抗样本:首先形式化对抗样本生成的形式化问题
我们要找到的解就是
,在深度网络中,不一定能够找到准确解,所以一般找近似解。
对抗序列:在序列化实验中,由于上面的公式最后是一个不等式,所以不好操作,换为
这里