PDA: Progressive Data Augmentation for General Robustness of Deep Neural Networks
 敵対的な画像は、ディープニューラルネットワーク(DNN)を誤解させるように設計されており、近年大きな注目を集めています。いくつかの防御戦略は、敵対的なサンプルに対する有望な堅牢性を達成しましたが、それらのほとんどは、ノイズ、ブラー、天気/デジタル効果(霜、ピクセレートなど)などの一般的な破損に対する堅牢性を改善できません。この問題に対処するために、プログレッシブデータ拡張(PDA)という名前のシンプルで効果的な方法を提案します。これは、トレーニング中にさまざまな敵対的なノイズを徐々に注入することでDNNの一般的な堅牢性を実現します。言い換えれば、PDAでトレーニングされたDNNは、最近の最先端の方法よりも、敵対攻撃と一般的な破損の両方に対してより堅牢性を得ることができます。また、PDAは従来技術よりも効率的であり、攻撃されることなくクリーンなサンプルの精度低下を防ぐことができます。さらに、PDAは摂動限界を制御し、既存の作業よりも優れた一般化能力を保証できることを理論的に示します。 CIFAR-10、SVHN、ImageNetなどの多くのベンチマークでの広範な実験により、さまざまな実験セットアップでPDAが対応するものを大幅に上回ることが実証されています。
Adversarial images are designed to mislead deep neural networks (DNNs), attracting great attention in recent years. Although several defense strategies achieved encouraging robustness against adversarial samples, most of them fail to improve the robustness on common corruptions such as noise, blur, and weather/digital effects (e.g. frost, pixelate). To address this problem, we propose a simple yet effective method, named Progressive Data Augmentation (PDA), which enables general robustness of DNNs by progressively injecting diverse adversarial noises during training. In other words, DNNs trained with PDA are able to obtain more robustness against both adversarial attacks as well as common corruptions than the recent state-of-the-art methods. We also find that PDA is more efficient than prior arts and able to prevent accuracy drop on clean samples without being attacked. Furthermore, we theoretically show that PDA can control the perturbation bound and guarantee better generalization ability than existing work. Extensive experiments on many benchmarks such as CIFAR-10, SVHN, and ImageNet demonstrate that PDA significantly outperforms its counterparts in various experimental setups.
updated: Mon Feb 24 2020 11:58:05 GMT+0000 (UTC)
published: Wed Sep 11 2019 03:27:54 GMT+0000 (UTC)
