贡献
1文本攻击的思路的开路
2.提出了模型能够捕捉干扰样本的漏洞,产生虚假防御
通过变换句式,替换为相反词(现在已经被证实是不正确的),换answer为同类型,然后将更改后的干扰加入到paragraph的末尾生成对抗集合(生成样本距离太远、模型选择性忽视干扰,再次trick人类),效果不尽人意
论文笔记(5.14,文本抗击,sentence)--Adversarial Examples for Evaluating Reading Comprehension Systems
最新推荐文章于 2021-07-19 20:24:36 发布