攻击何时何地?一种基于因果关系的生成反事实对抗样本的方法

💡 原文中文,约200字,阅读约需1分钟。
📝

内容提要

本文提出了一种反事实解释的方法,通过扰动攻击变成语义上的有意义的扰动。该方法使用去噪扩散概率模型,提高研究目标模型的鲁棒性。实验验证表明,该方法具有明显的优势。

🎯

关键要点

  • 提出了一种反事实解释的方法
  • 通过扰动攻击变成语义上的有意义的扰动
  • 使用去噪扩散概率模型提高鲁棒性
  • 避免高频率和超出分布的扰动
  • 实验验证表明该方法具有明显的优势
➡️

继续阅读