https://zhuanlan.zhihu.com/p/445671515

    相当于是在梯度的方向上寻找一个替代词来构造一个对抗样本,保证了相似度。
    由于遍历整个列表的梯度太多了,所以用LM先划分出一个可能的候选集合,然后再找