arXiv reaDer
CNN層の大きな基準は、敵対的なロバスト性を損なうことはありません
Large Norms of CNN Layers Do Not Hurt Adversarial Robustness
畳み込みニューラルネットワーク(CNN)のLipschitzプロパティは、敵対的なロバスト性に関連すると広く考えられているため、2Dマルチチャネル畳み込み層のℓ_1ノルムとℓ_∞ノルムを理論的に特徴付け、正確なℓ_1ノルムとℓ_を計算する効率的な方法を提供します。 ∞ノルム。私たちの定理に基づいて、畳み込み層と完全に接続された層のノルムを効果的に減らすことができる、ノルム減衰と呼ばれる新しい正則化法を提案します。実験は、ノルム減衰、重み減衰、特異値クリッピングなどのノルム正則化手法がCNNの一般化を改善できることを示しています。ただし、敵の堅牢性をわずかに損なう可能性があります。この予期しない現象を観察して、3つの異なる敵対的トレーニングフレームワークでトレーニングされたCNNの層のノルムを計算し、驚くべきことに、敵対的にロバストなCNNは、非敵対的にロバストなCNNと同等またはそれ以上の層ノルムを持っていることがわかります。さらに、穏やかな仮定の下で、ニューラルネットワークを使用して敵対的にロバストな分類器を実現でき、敵対的にロバストなニューラルネットワークは任意に大きなリプシッツ定数を持つことができることを証明します。このため、CNNレイヤーに小さな基準を適用することは、敵対的な堅牢性を達成する上で必要でも効果的でもない可能性があります。コードはhttps://github.com/youweiliang/norm_robustnessで入手できます。
Since the Lipschitz properties of convolutional neural networks (CNNs) are widely considered to be related to adversarial robustness, we theoretically characterize the ℓ_1 norm and ℓ_∞ norm of 2D multi-channel convolutional layers and provide efficient methods to compute the exact ℓ_1 norm and ℓ_∞ norm. Based on our theorem, we propose a novel regularization method termed norm decay, which can effectively reduce the norms of convolutional layers and fully-connected layers. Experiments show that norm-regularization methods, including norm decay, weight decay, and singular value clipping, can improve generalization of CNNs. However, they can slightly hurt adversarial robustness. Observing this unexpected phenomenon, we compute the norms of layers in the CNNs trained with three different adversarial training frameworks and surprisingly find that adversarially robust CNNs have comparable or even larger layer norms than their non-adversarially robust counterparts. Furthermore, we prove that under a mild assumption, adversarially robust classifiers can be achieved using neural networks, and an adversarially robust neural network can have an arbitrarily large Lipschitz constant. For this reason, enforcing small norms on CNN layers may be neither necessary nor effective in achieving adversarial robustness. The code is available at https://github.com/youweiliang/norm_robustness.
updated: Sun Aug 15 2021 10:31:17 GMT+0000 (UTC)
published: Thu Sep 17 2020 17:33:50 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト