基于策略梯度的对抗文本生成方法研究

来源 :湖南大学 | 被引量 : 0次 | 上传用户:woniu5566
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
人工智能技术近年来迅猛发展,可以轻松提取出自然数据中的特征和内在联系,非常擅长拟合高度非线性关系。因此,人工智能技术被广泛地应用于图像检测、语音识别、和自然语言处理任务中,并表现出了优异的性能。随着这些实际应用的推广使用,人工智能技术的安全性越来越引起重视。特别是对抗样本的发现使这些人工智能技术的应用面临巨大的威胁。通过研究对抗样本的生成方法,可以探索对抗样本存在的本质,更深层次的思考人工智能技术。研究对抗样本的产生和防御,开展人工智能技术的攻防战可以不断提升人工智能技术,进一步保障人工智能技术在实际应用中的安全性。
  对抗样本在图像分类器中被首次发现,在图像上增加人类察觉不到的噪声就可以让图像分类器分类错误。由于图像特征的丰富性和连续性,对抗图像的生成方法非常多样化。但是因为文本数据具有离散的特点,生成对抗图像的方法不适用于对抗文本生成。本文主要研究内容为对抗文本的生成方法,提出了一种基于策略梯度的对抗文本生成方法。在实际情况中很难获取到目标文本分类器的模型结构和参数信息,所以本文所提出的方法是在黑盒条件下对目标模型进行攻击。针对文本数据离散,无法直接加入连续扰动的特点,使用文本编码器来进行对抗文本生成。文本编码器将离散文本数据映射到连续的隐藏空间中,并基于隐藏空间特征向量生成文本。在没有标准对抗文本数据集的情况下,为了使文本编码器可以生成保留原始语义并能够使分类器分类错误的对抗文本,利用强化学习中策略梯度算法来对文本编码器中的参数进行调节。策略梯度的调节方式是最大化原始文本和生成文本样本对的奖励。只需将奖励的计算方式中纳入文本对分类结果差异和相似度计算便可以调整文本生成器参数,生成攻击效果显著的对抗文本。相比于现有的人为在文本中增加单词级或字符级的扰动,本文所提出的方法可以批量地生成更加自然的对抗文本。
  最后,本文基于深度学习框架Tensorflow实现了基于策略梯度的对抗文本生成方法,并在7个真实的自然语言处理数据集上进行攻击实验分析其性能。分析实验结果,本文提出方法生成的对抗文本可以使得准确率为95.9%的文本分类器下降53.48%。生成的对抗文本在不同的数据集上的降低的准确率在29.89%到53.28%之间。对抗文本与原文本的相似度分集中在0.8到0.9之间,并且生成的对抗文本对不同的文本分类模型都有攻击效果,具有可迁移性。
其他文献
摘 要:热障涂层与冷却技术结合可以极大地提高航空涡轮发动机叶片的服役温度,而羽毛柱状结构的等离子喷涂-物理气相沉积(PS-PVD)熱障涂层因其热导率低、应变容限良好、热循环寿命长等优势备受关注.通过进行物相分析,使用扫描电子显微镜(SEM)观察热障涂层表面及截面的形貌结构;在SEM二维图像的基础上,使用图像法计算孔隙率.结果表明:通过PS-PVD设备制备出的热障涂层结晶度良好,空间点矩阵属于P/n
期刊
摘 要:以皖南山区某工程滑坡为研究对象,结合地质勘察成果,从地形地貌、地层岩性、地质构造、水文地质条件及工程施工等方面分析了滑坡的成因.基于传递系数法分别计算原地面、开挖后边坡在天然状态和饱水状态下的稳定性系数.结果表明:原地面自然边坡基本稳定;工程施工后,边坡天然状态下稳定系数Fs为1.164,基本稳定;遇暴雨或连续阴雨的饱水工况下,抗滑总力下降约6.3%,下滑总力增加约9.2%,稳定性系数Fs
期刊
高光谱图像(HSI)是由几十至几百个连续的波段信息组成,具有光谱分辨率高、纹理信息丰富等优点。其图谱合一的特性,为深度挖掘地物信息提供了有利条件,被广泛应用于资源勘探、城市规划、军事监测等不同领域。然而,在高光谱图像捕获和传输过程中,受仪器故障与大气环境等因素的干扰,导致高光谱图像被各种噪声污染,限制了后续的分析与应用性能。因此,如何有效地恢复高光谱图像是遥感图像处理领域的一个重点研究方向。高光谱
长链非编码RNA(Longnon-codingRNA,简称lncRNA)是一种拥有超过200个核苷酸并且不编码蛋白的RNA。当前lncRNA-疾病关联预测模型的局限性普遍在于:(1)数据集稀疏问题:已知lncRNA-疾病关联数据很少引起数据的稀疏问题;(2)预测精确度问题:受到已知的lncRNA-疾病的关联数据较少等问题的约束,许多预测模型的预测精确度不高;(3)孤立lncRNA相关的疾病的预测问题;(4)孤立疾病相关的lncRNA的预测问题;(5)负样本问题。
  鉴于logistic矩阵分解非常
摘 要:普通橡胶支座的健康监控通常采用定期人工检测法,需要大量人力物力,无法实现支座维护的耐久性.因此,有必要设计一种智能化支座实现对桥梁支座工作状态实时监测.通过在普通板式橡胶支座的基础上布设智能传感器,设计出一种用于监测桥梁结构工作状况的新型智能板式橡胶支座.为确认智能传感器对支座工作状态的評定作用的实效性,采用智能支座模拟实际受力状态,开展常态下轴压试验,检测支座测试钢板应力、应变数据及上顶
期刊
在大数据时代,利用车辆移动数据研究居民出行行为,有益于政府和交通管理部门制定科学合理的城市管理策略。目前大多数研究工作都集中于公共交通领域,对私家车数据的研究相对较少。本文以真实的私家车数据为基础,研究城市中私家车用户居民群体的出行行为,主要工作如下:
  为了从原始私家车数据集中获取到满足本项研究的基础数据,提出私家车数据集预处理框架对收集到的原始私家车数据集进行预处理。首先,提出以连续的几个冗余点均值替换所有冗余点的方法清洗GPS轨迹数据中的冗余数据;然后针对GPS轨迹中存在的噪声数据,通过启发
多目标优化问题在现实工程应用中非常常见,是主要研究领域之一。多目标进化算法通过维护种群,在决策空间内不断搜索以获得一组近似的Pareto最优解集,是一种处理多目标优化问题的较好的方法。本文通过对多目标优化相关理论及现有的多目标进化算法进行梳理和分析,提出了一种基于分解的Pareto前沿网格多目标进化算法,以及一种基于变量贡献目标的多种群多目标进化算法。主要研究工作如下:
  (1)基于网格的分解方法通过建立网格系统可以很好的反映解的邻居结构,比已有的分解方法表现更好,尤其是Pareto前沿不规则的多
Hashtag的使用为网络数据的组织和检索带来了极大的便利,可以缓解数据急速增长导致的“信息过载”问题,但是网络上大部分用户都没有使用Hashtag的习惯,使得Hashtag的优越性无法得到充分体现。因此,实现Hashtag的自动化推荐具有重要研究意义。现有Hashtag推荐的研究主要集中在纯文本或文本结合图片的微博领域,针对微视频的Hashtag推荐却还未获得足够关注。近年来,微视频社交逐渐成为
由于医学影像数量的激增,医生精力的有限,甚至于有些影像的观察需要依赖于具有完备领域知识和丰富经验的医生,从而有可能会出现医生因经验不足或者疲劳而产生诊断错误的情况。本文主要就医学影像的自动分割问题进行研究。无需人为干预,通过计算机对输入图像的处理,获得输入图像的分割结果。传统图像分割方法的分割结果容易受到噪声的影响。而随着深度学习技术的发展,越来越多的深度学习方法被运用到计算机视觉的各类任务之上。
摘 要:无人机地面站作为无人机控制系统中至关重要的一部分,其主要功能为无人机飞行控制以及任务管理.设计专用无人机地面站,提高对于任务的适应度,是推广应用无人机的一大有效举措.本文基于实际需求,设计及实现了用于桥梁病害检测的专用无人机地面站,该地面站具备无人机飞行监控、快捷控制、飞行任务规划、飞行路径以及航迹显示等功能,其基于Visual Studio 2019软件开发,主框架采用C#编写,电子地图
期刊