Izquierda: Se aplica el modelo Transformer a una oración de entrada(abajo, izquierda)y, junto con la oración de salida en el idioma de destino (arriba, derecha)y la oración de entrada en el idioma de destino(centro, derecha;comienza con el marcador de posición "<sos>"), se calcula la pérdida de traducción. La función AdvGen toma la oración de origen, la distribución de la selección de palabras, las palabras candidatas y la pérdida de traducción como entradas para construir un ejemplo de origen antagonista. Derecha: En la etapa de defensa, el texto de origen antagonista funciona como entrada del modelo Transformer, y se calcula la pérdida de traducción. Luego, AdvGen usa el mismo método anterior para generar un ejemplo de texto de destino antagonista a partir de la entrada en el idioma de destino. |