arXiv reaDer
ディフェンスの少数ショット学習
Defensive Few-shot Learning
この論文では、敵対的攻撃に対する堅牢な少数ショット モデルを学習するために、防御的少数ショット学習と呼ばれる新しい困難な問題を調査します。既存の敵対的防御方法を少数ショット学習に適用するだけでは、この問題を効果的に解決することはできません。これは、トレーニング セットとテスト セットの間で一般に想定されているサンプル レベルの分布の一貫性が、少数ショット設定では満たされなくなるためです。この状況に対処するために、次の 2 つの重要な質問に答えるための一般的な防御的少数ショット学習 (DFSL) フレームワークを開発します: (1) あるサンプル配布から別のサンプル配布に敵対的防御の知識を転送するにはどうすればよいですか? (2) 数ショット設定の下で、クリーンな例と敵対的な例の間の分布の差をどのように狭めるか?最初の質問に答えるために、敵対的防御知識をより適切に伝達するためにタスクレベルの分散の一貫性を仮定することにより、エピソードベースの敵対的トレーニングメカニズムを提案します。 2 番目の質問に関しては、各少数ショット タスク内で、クリーンな例と敵対的な例の間の分布のギャップをそれぞれ特徴と予測の観点から狭めるために、2 種類の分布の一貫性基準を設計します。広範な実験により、提案されたフレームワークが既存の少数ショット モデルを敵対的攻撃に対して効果的に堅牢にできることが実証されました。コードは https://github.com/WenbinLee/DefensiveFSL.git で入手できます。
This paper investigates a new challenging problem called defensive few-shot learning in order to learn a robust few-shot model against adversarial attacks. Simply applying the existing adversarial defense methods to few-shot learning cannot effectively solve this problem. This is because the commonly assumed sample-level distribution consistency between the training and test sets can no longer be met in the few-shot setting. To address this situation, we develop a general defensive few-shot learning (DFSL) framework to answer the following two key questions: (1) how to transfer adversarial defense knowledge from one sample distribution to another? (2) how to narrow the distribution gap between clean and adversarial examples under the few-shot setting? To answer the first question, we propose an episode-based adversarial training mechanism by assuming a task-level distribution consistency to better transfer the adversarial defense knowledge. As for the second question, within each few-shot task, we design two kinds of distribution consistency criteria to narrow the distribution gap between clean and adversarial examples from the feature-wise and prediction-wise perspectives, respectively. Extensive experiments demonstrate that the proposed framework can effectively make the existing few-shot models robust against adversarial attacks. Code is available at https://github.com/WenbinLee/DefensiveFSL.git.
updated: Fri Aug 25 2023 11:19:54 GMT+0000 (UTC)
published: Sat Nov 16 2019 05:57:16 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト