arXiv reaDer
DSRNA:ロバストなニューラルアーキテクチャの微分可能な検索
DSRNA: Differentiable Search of Robust Neural Architectures
ディープラーニングアプリケーションでは、ディープニューラルネットワークのアーキテクチャが高精度を達成するために重要です。高性能ニューラルアーキテクチャを自動的に検索するための多くの方法が提案されています。ただし、これらの検索されたアーキテクチャは、敵対的攻撃を受けやすい傾向があります。入力データのわずかな摂動により、アーキテクチャが予測結果を大幅に変更する可能性があります。この問題に対処するために、ロバストなニューラルアーキテクチャの微分可能な検索を実行する方法を提案します。私たちの方法では、認定された下限とヤコビアンノルム境界に基づいて、アーキテクチャの堅牢性を測定するために2つの微分可能なメトリックが定義されています。次に、堅牢性メトリックを最大化することにより、堅牢なアーキテクチャを検索します。暗黙的な方法でアーキテクチャの堅牢性を向上させることを目的とした以前のアプローチとは異なり、敵対的なトレーニングを実行し、ランダムノイズを注入することで、堅牢なアーキテクチャを収集するための堅牢性メトリックを明示的かつ直接的に最大化します。 CIFAR-10、ImageNet、およびMNISTでは、メソッドの堅牢性についてゲームベースの評価と検証ベースの評価を実行します。実験結果は、私たちの方法が1)いくつかの堅牢なNASベースラインよりもさまざまな規範に縛られた攻撃に対してより堅牢であることを示しています。 2)攻撃がない場合、ベースラインよりも正確です。 3)ベースラインよりも大幅に高い認定下限があります。
In deep learning applications, the architectures of deep neural networks are crucial in achieving high accuracy. Many methods have been proposed to search for high-performance neural architectures automatically. However, these searched architectures are prone to adversarial attacks. A small perturbation of the input data can render the architecture to change prediction outcomes significantly. To address this problem, we propose methods to perform differentiable search of robust neural architectures. In our methods, two differentiable metrics are defined to measure architectures' robustness, based on certified lower bound and Jacobian norm bound. Then we search for robust architectures by maximizing the robustness metrics. Different from previous approaches which aim to improve architectures' robustness in an implicit way: performing adversarial training and injecting random noise, our methods explicitly and directly maximize robustness metrics to harvest robust architectures. On CIFAR-10, ImageNet, and MNIST, we perform game-based evaluation and verification-based evaluation on the robustness of our methods. The experimental results show that our methods 1) are more robust to various norm-bound attacks than several robust NAS baselines; 2) are more accurate than baselines when there are no attacks; 3) have significantly higher certified lower bounds than baselines.
updated: Fri Dec 11 2020 04:52:54 GMT+0000 (UTC)
published: Fri Dec 11 2020 04:52:54 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト