arXiv reaDer
ディープニューラルネットワークの敵対的ロバスト性の理解における最近の進歩
Recent Advances in Understanding Adversarial Robustness of Deep Neural Networks
ディープニューラルネットワーク(DNN)の普及したアプリケーションの道では、敵対的な例は避けられません。自然なサンプルに適用された知覚できない摂動は、DNNベースの分類器が公正な信頼スコアで誤った予測を出力する可能性があります。敵対的な例に耐性のある高いロバスト性を備えたモデルを入手することがますます重要になっています。この論文では、そのような興味をそそる特性、すなわち敵対的なロバスト性をさまざまな観点から理解する方法の最近の進歩を調査します。敵対的攻撃と堅牢性について予備的な定義を示します。その後、頻繁に使用されるベンチマークを調査し、敵対的な堅牢性について理論的に証明された限界について言及します。次に、敵対的なロバスト性とDNNモデルの他の重要な指標との間の相関関係の分析に関する概要を説明します。最後に、研究コミュニティから広く注目されている敵対的訓練の潜在的なコストに関する最近の議論を紹介します。
Adversarial examples are inevitable on the road of pervasive applications of deep neural networks (DNN). Imperceptible perturbations applied on natural samples can lead DNN-based classifiers to output wrong prediction with fair confidence score. It is increasingly important to obtain models with high robustness that are resistant to adversarial examples. In this paper, we survey recent advances in how to understand such intriguing property, i.e. adversarial robustness, from different perspectives. We give preliminary definitions on what adversarial attacks and robustness are. After that, we study frequently-used benchmarks and mention theoretically-proved bounds for adversarial robustness. We then provide an overview on analyzing correlations among adversarial robustness and other critical indicators of DNN models. Lastly, we introduce recent arguments on potential costs of adversarial training which have attracted wide attention from the research community.
updated: Tue Nov 03 2020 07:42:53 GMT+0000 (UTC)
published: Tue Nov 03 2020 07:42:53 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト