少查询文本分类模型的黑盒对抗样本攻击
面向文本分类黑盒模型,现有方法通过频繁查询易降低攻击的隐蔽性,在少查询次数下生成的样本难以跨越目标模型的决策边界,严重影响对抗样本的攻击成功率.在逐词查询目标模型的方法中,其查询次数随文本长度增加呈线性增长,在查询次数受限时攻击成功率低;且基于同义词...
北京理工大学学报
2024年12期
立即查看 >
图书推荐
相关工具书