arXiv reaDer
HYDRA:頑健なニューラルネットワークの剪定
HYDRA: Pruning Adversarially Robust Neural Networks
安全性が重要であるが計算量に制約のあるアプリケーションでは、ディープラーニングは2つの主要な課題に直面します:敵対的な攻撃に対する堅牢性の欠如と大きなニューラルネットワークサイズ(多くの場合、数百万のパラメーター)。研究コミュニティは、これらの課題の1つに対処するために、堅牢なトレーニングとネットワークプルーニングの使用を個別に広範囲にわたって調査してきましたが、最近のいくつかの研究でそれらを共同で研究しました。ただし、これらの作業は、悪意のあるトレーニング用に開発されたヒューリスティックプルーニング戦略を継承します。これは、敵対的なトレーニングや検証可能な堅牢なトレーニングなどの堅牢なトレーニング手法と統合するとパフォーマンスが低下します。この課題を克服するために、剪定手法に堅牢なトレーニング目標を認識させ、トレーニング目標にプルーニングする接続の検索をガイドさせることを提案します。 SGDを使用して効率的に解決される経験的リスク最小化問題として剪定目標を定式化することにより、この洞察を実現します。 HYDRAというタイトルの私たちのアプローチは、最先端の温和で堅牢な精度の圧縮ネットワークを同時に実現することを示しています。 CIFAR-10、SVHN、およびImageNetデータセット全体でのアプローチの成功を、4つの堅牢なトレーニング手法(反復的敵対トレーニング、ランダム化スムージング、MixTrain、およびCROWN-IBP)で実証します。また、非堅牢ネットワーク内に非常に堅牢なサブネットワークが存在することを示します。当社のコードと圧縮ネットワークはhttps://github.com/inspire-group/compactness-robustnessで公開されています。
In safety-critical but computationally resource-constrained applications, deep learning faces two key challenges: lack of robustness against adversarial attacks and large neural network size (often millions of parameters). While the research community has extensively explored the use of robust training and network pruning independently to address one of these challenges, only a few recent works have studied them jointly. However, these works inherit a heuristic pruning strategy that was developed for benign training, which performs poorly when integrated with robust training techniques, including adversarial training and verifiable robust training. To overcome this challenge, we propose to make pruning techniques aware of the robust training objective and let the training objective guide the search for which connections to prune. We realize this insight by formulating the pruning objective as an empirical risk minimization problem which is solved efficiently using SGD. We demonstrate that our approach, titled HYDRA, achieves compressed networks with state-of-the-art benign and robust accuracy, simultaneously. We demonstrate the success of our approach across CIFAR-10, SVHN, and ImageNet dataset with four robust training techniques: iterative adversarial training, randomized smoothing, MixTrain, and CROWN-IBP. We also demonstrate the existence of highly robust sub-networks within non-robust networks. Our code and compressed networks are publicly available at https://github.com/inspire-group/compactness-robustness.
updated: Tue Nov 10 2020 15:02:00 GMT+0000 (UTC)
published: Mon Feb 24 2020 19:54:53 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト