一种对抗样本的生成方法、设备及存储介质

基本信息

申请号 CN202111004317.9 申请日 -
公开(公告)号 CN113723506A 公开(公告)日 2021-11-30
申请公布号 CN113723506A 申请公布日 2021-11-30
分类号 G06K9/62(2006.01)I 分类 计算;推算;计数;
发明人 唐剑飞;张燕 申请(专利权)人 南京星环智能科技有限公司
代理机构 北京品源专利代理有限公司 代理人 李彩玲
地址 210004江苏省南京市建邺区江心洲贤坤路3号江岛智立方B座东侧3F
法律状态 -

摘要

摘要 本发明公开了一种对抗样本的生成方法、设备及存储介质,该方法包括:获取与原始语料的目标词向量匹配的至少一个目标调整参数组,并根据目标词向量和每个目标调整参数组,生成与待替换词集匹配的至少一个替换词集;进而根据各替换词集,生成与原始语料对应的至少一个备选对抗样本;并根据各备选对抗样本与原始语料的差异度,在各备选对抗样本中获取中间对抗样本;将各中间对抗样本分别输入至目标识别模型中,得到与原始语料的模型识别结果不一致的中间对抗样本作为原始语料的目标对抗样本。本发明实施例中的技术方案,通过获取与原始语料对应的目标调整参数组,可以自动构建与原始语料对应的替换词集,提升对抗样本的生成效率。