CN112990383B 对抗样本的生成方法和装置 (支付宝(杭州)信息技术有限公司)_第1页
CN112990383B 对抗样本的生成方法和装置 (支付宝(杭州)信息技术有限公司)_第2页
CN112990383B 对抗样本的生成方法和装置 (支付宝(杭州)信息技术有限公司)_第3页
CN112990383B 对抗样本的生成方法和装置 (支付宝(杭州)信息技术有限公司)_第4页
CN112990383B 对抗样本的生成方法和装置 (支付宝(杭州)信息技术有限公司)_第5页
已阅读5页,还剩19页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

本说明书实施例提供了一种对抗样本的生2在预先设置的向量池中检索与扰动向量相近似的向量;其中,所述向量池中包括的各历史原始向量是根据对应所述指定业务类型的各历史原始样将待扰动向量在该维度上的数值增加或者减少预定倍数的该维度对括如下中的至少一项:得到模型所使用的梯度函数的方向向量,将该方向向量在一个利用simHash算法,KNN算法或KDTree算法,判断所述第一识别结果与将所述原始样本输入所述模型时得到的第二识别结果之间如果否,返回执行所述对待扰动向量添加对抗扰动的步骤至所述判3扰动处理模块,被配置为从所述至少两个原始向量中选择出对抗样本确定模块,被配置为在预先设置的向量池中检索与扰动向量相近似的向量;将待扰动向量在该维度上的数值增加或者减少预定倍数的该维度对得到模型所使用的梯度函数的方向向量,将该方向向量在一个判断所述第一识别结果与将所述原始样本输入所述模型时得到的第二识别结果之间如果否,返回执行所述对待扰动向量添加对抗扰动的步骤至所述判4[0002]对抗样本指的是经过微小调整就可以让机器学习算法输出错误结果的一种输入[0013]所述向量池中包括的各历史原始向量是根据对应所述指定业务类型的各历史原5[0030]判断所述第一识别结果与将所述原始样本输入所述模型时得到的第二识别结果[0051]判断所述第一识别结果与将所述原始样本输入所述模型时得到的第二识别结果6池中包括各历史原始向量,且该各历史原始向量是根据历史实际存在的各原始样本得到是直接利用扰动向量来得到对抗样本,而是在向量池中检索出该扰动向量相近似的向量,7[0066]图1示出了本说明书一个实施例中对抗样本的生成方法的流程图。该方法的执行中出现,利用此种检索到的相近似的向量则既能够满足对抗性要求又能够满足真实性要[0077]在本说明书一个实施例中,图1所示的对抗样本的生成方法可以应用于图像领域[0078]在本说明书另一个实施例中,图1所示的对抗样本的生成方法可以应用于文本领Transformer,BERT等模型结合文本分类等具体文本任务学习得到句子或文章级的表征向8[0100]接下来在步骤109中,在预先设置的向量池中检索与扰动向量相近似的向量;其9历史产生的所有原始向量都加入向量池2中,每一个向量池都只保存本业务类型历史过程[0113]如果向量池中的一个向量与当前检索的扰动向量的欧式距离为0(或者余弦距离池中的一个向量与当前检索的扰动向量的欧式距离不等于0但是只要满足小于预设距离值者杰卡德相似系数不等于1但是只要满足大于预设系数值比如大于0.8),则说明虽然在之前步骤中得到的扰动向量可能无法还原到一个真实存在的样本数据比如一个真实存在的[0119]以原始样本为图像数据为例,比如在步骤105中得到对应图像中各像素的各原始骤1111中,是用针对该1万个原始向量在向量池中检索到的1万个向量来替换该1万个原始[0133]对抗样本确定模块304,被配置为在预先设置的向量池中检索与扰动向量相近似[0135]所述向量池中包括的各历史原始向量是根据对应所述指定业务类型的各历史原[0139]在本说明书提供的装置的一个实施例中,所述扰动处理模块303被配置为执行如[0151]判断所述第一识别结果与将所述原始样本输入所述模型时得到的第二识别结果[0155]本说明书一个实

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论