arXiv reaDer
知覚的ディープニューラルネットワーク:入力レクリエーションによる敵対的ロバスト性
Perceptual Deep Neural Networks: Adversarial Robustness through Input Recreation
敵対的な例は、非常に正確ではあるが、人間とは異なり、機械によって学習されたモデルには多くの弱点があることを示しています。しかし、人間の知覚も機械とは根本的に異なります。網膜に到達する信号ではなく、それらのかなり複雑な再現が見られるからです。この論文では、機械がどのように入力を再現できるかを探り、そのような増強された知覚の利点を調査します。この点で、さらに処理する前に独自の入力を再作成する知覚ディープニューラルネットワーク(φDNN)を提案します。概念は数学的に形式化され、2つのバリエーションが開発されています(1つは画像全体の修復に基づいており、もう1つはノイズの多いサイズ変更された超解像レクリエーションに基づいています)。実験により、φDNNとその敵対的なトレーニングのバリエーションにより、堅牢性が大幅に向上し、100%のテストで最先端の防御と前処理タイプの防御の両方を超えることが明らかになりました。 φDNNは、より大きな画像サイズに適切にスケーリングし、全体を通して同様の高精度を維持することが示されています。一方、最先端技術は最大35%悪化します。さらに、レクリエーションプロセスは、入力イメージを意図的に破壊します。興味深いことに、アブレーションテストによって、入力の破損は直感に反しますが、有益であることを示しています。したがって、φDNNは、入力の再現が生物学的ネットワークと同様の人工ニューラルネットワークに大きなメリットをもたらすことを明らかにし、入力を意図的に破壊することの重要性に光を当てるとともに、人工知能における堅牢な認識のためのGANとオートエンコーダに基づく知覚モデルの領域を開拓します。
Adversarial examples have shown that albeit highly accurate, models learned by machines, differently from humans, have many weaknesses. However, humans' perception is also fundamentally different from machines, because we do not see the signals which arrive at the retina but a rather complex recreation of them. In this paper, we explore how machines could recreate the input as well as investigate the benefits of such an augmented perception. In this regard, we propose Perceptual Deep Neural Networks (φDNN) which also recreate their own input before further processing. The concept is formalized mathematically and two variations of it are developed (one based on inpainting the whole image and the other based on a noisy resized super resolution recreation). Experiments reveal that φDNNs and their adversarial training variations can increase the robustness substantially, surpassing both state-of-the-art defenses and pre-processing types of defenses in 100% of the tests. φDNNs are shown to scale well to bigger image sizes, keeping a similar high accuracy throughout; while the state-of-the-art worsen up to 35%. Moreover, the recreation process intentionally corrupts the input image. Interestingly, we show by ablation tests that corrupting the input is, although counter-intuitive, beneficial. Thus, φDNNs reveal that input recreation has strong benefits for artificial neural networks similar to biological ones, shedding light into the importance of purposely corrupting the input as well as pioneering an area of perception models based on GANs and autoencoders for robust recognition in artificial intelligence.
updated: Mon Nov 30 2020 10:36:03 GMT+0000 (UTC)
published: Wed Sep 02 2020 14:36:36 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト