
计 算 机 研 究 与 发 展
DOI
:
10.7544∕issn1000G1239.2021.20210304
JournalofCom
p
uterResearchandDevelo
p
ment 58
(
8
):
1727 1750
,
2021
收稿日期
:
2021
-
04
-
01
;
修回日期
:
2021
-
05
-
25
基金项目
:
国家自然科学基金项目
(
62072406
);
浙江省自然科学基金项目
(
LY19F020025
);
宁波市
“
科技创新
2025
”
重大专项
(
2018B10063
)
Thisworkwassu
pp
ortedb
y
theNationalNaturalScienceFoundationofChina
(
62072406
),
theNaturalScienceFoundationof
Zhe
j
ian
g
Province
(
LY19F020025
),
andthe Ma
j
orS
p
ecialFundin
g
for
“
Scienceand Technolo
gy
Innovation2025
”
in Nin
g
bo
(
2018B10063
)
.
通信作者
:
张旭鸿
(
zhan
g
xuhon
g
@z
j
u.edu.cn
)
面向自然语言处理的对抗攻防与鲁棒性分析综述
郑 海 斌
1
陈 晋 音
1
,
2
章
燕
1
张 旭 鸿
3
葛 春 鹏
4
刘
哲
4
欧 阳 亦 可
5
纪 守 领
6
1
(
浙江工业大学信息工程学院
杭州
310023
)
2
(
浙江工业大学网络空间安全研究院
杭州
310023
)
3
(
浙江大学控制科学与工程学院
杭州
310063
)
4
(
南京航空航天大学计算机科学与技术学院
南京
211106
)
5
(
华为技术有限公司南京研究所
南京
210029
)
6
(
浙江大学计算机科学与技术学院
杭州
310063
)
(
haibinzhen
g
320@
g
mail.com
)
Surve
y
ofAdversarialAttack
,
DefenseandRobustnessAnal
y
sisforNatural
Lan
g
ua
g
eProcessin
g
Zhen
g
Haibin
1
,
ChenJin
y
in
1
,
2
,
Zhan
g
Yan
1
,
Zhan
g
Xuhon
g
3
,
GeChun
p
en
g
4
,
LiuZhe
4
,
Ou
y
an
g
Yike
5
,
andJiShoulin
g
6
1
(
Colle
g
eo
f
In
f
ormationEn
g
ineerin
g
,
Zhe
j
ian
g
Universit
y
o
f
Technolo
gy
,
Han
g
zhou
310023
)
2
(
C
y
bers
p
aceSecurit
y
ResearchInstitute
,
Zhe
j
ian
g
Universit
y
o
f
Technolo
gy
,
Han
g
zhou
310023
)
3
(
Colle
g
eo
f
ControlScienceandEn
g
ineerin
g
,
Zhe
j
ian
g
Universit
y
,
Han
g
zhou
310063
)
4
(
Colle
g
eo
f
Com
p
uterScienceandTechnolo
gy
,
Nan
j
in
g
Universit
y
o
f
AeronauticsandAstronautics
,
Nan
j
in
g
211106
)
5
(
Nan
j
in
g
ResearchCenter
,
HuaweiTechnolo
g
iesCo
.
,
Ltd
.
,
Nan
j
in
g
210029
)
6
(
Colle
g
eo
f
Com
p
uterScienceandTechnolo
gy
,
Zhe
j
ian
g
Universit
y
,
Han
g
zhou
310063
)
Abstract Withthera
p
iddevelo
p
mentofartificialintelli
g
ence
,
dee
p
neuralnetworkshavebeenwidel
y
a
pp
liedinthefieldsofcom
p
utervision
,
si
g
nalanal
y
sis
,
andnaturallan
g
ua
g
e
p
rocessin
g
.Ithel
p
s
machines
p
rocessunderstandandusehumanlan
g
ua
g
ethrou
g
hfunctionssuchass
y
ntaxanal
y
sis
,
semanticanal
y
sis
,
andtextcom
p
rehension.However
,
existin
g
studieshaveshownthatdee
p
models
arevulnerabletotheattacksfromadversarialtexts.Addin
g
im
p
erce
p
tibleadversarial
p
erturbationsto
normaltexts
,
naturallan
g
ua
g
e
p
rocessin
g
modelscan make wron
g p
redictions.Toim
p
rovethe
robustnessofthenaturallan
g
ua
g
e
p
rocessin
g
model
,
defenseGrelatedresearcheshavealsodevelo
p
edin
recent
y
ears.Basedontheexistin
g
researches
,
wecom
p
rehensivel
y
detailrelatedworksinthefieldof
adversarialattacks
,
defenses
,
and robustness anal
y
sis in natural lan
g
ua
g
e
p
rocessin
g
tasks.
S
p
ecificall
y
,
wefirstintroducetheresearchtasksandrelatednaturallan
g
ua
g
e
p
rocessin
g
models.
Then
,
attackanddefensea
pp
roachesarestatedse
p
aratel
y
.Thecertifiedrobustnessanal
y
sisand
benchmarkdatasetsofnaturallan
g
ua
g
e
p
rocessin
g
modelsarefurtherinvesti
g
atedandadetailed
introductionofnaturallan
g
ua
g
e
p
rocessin
g
a
pp
lication
p
latformsandtoolkitsis
p
rovided.Finall
y
,
we
summarizethedevelo
p
mentdirectionofresearchonattacksanddefensesinthefuture.
评论