arXiv reaDer
ロジット制約のある確率的にコンパクトな損失による敵対的ロバスト性の改善
Improving Adversarial Robustness via Probabilistically Compact Loss with Logit Constraints
畳み込みニューラルネットワーク(CNN)は、コンピュータービジョンのさまざまなタスクで最先端のパフォーマンスを実現しています。ただし、最近の研究では、これらのモデルは慎重に作成された敵対的なサンプルに対して脆弱であり、予測時にパフォーマンスが大幅に低下することが示されています。敵対的ロバスト性を改善するために多くの方法が提案されてきた(例えば、敵対的ロバストな特徴表現を学習するための敵対的トレーニングおよび新しい損失関数)。ここでは、敵対的なサンプルを最も可能性の高い誤ったクラスに誤分類する傾向があるCNNの予測動作に関する独自の洞察を提供します。これは、CNNの敵対的ロバスト性を改善するために、クロスエントロピー(CE)損失のドロップイン置換として使用できる、ロジット制約付きの新しい確率的コンパクト(PC)損失を提案するように促します。具体的には、PCの損失により、真のクラスと偽のクラスの間の確率のギャップが拡大し、ロジットの制約により、小さな摂動によってギャップが解消されるのを防ぎます。ホワイトボックス攻撃とブラックボックス攻撃の両方で大規模なデータセットを使用して、この方法を最新技術と広範囲に比較し、その有効性を実証します。ソースコードは次のURLから入手できます:https://github.com/xinli0928/PC-LC。
Convolutional neural networks (CNNs) have achieved state-of-the-art performance on various tasks in computer vision. However, recent studies demonstrate that these models are vulnerable to carefully crafted adversarial samples and suffer from a significant performance drop when predicting them. Many methods have been proposed to improve adversarial robustness (e.g., adversarial training and new loss functions to learn adversarially robust feature representations). Here we offer a unique insight into the predictive behavior of CNNs that they tend to misclassify adversarial samples into the most probable false classes. This inspires us to propose a new Probabilistically Compact (PC) loss with logit constraints which can be used as a drop-in replacement for cross-entropy (CE) loss to improve CNN's adversarial robustness. Specifically, PC loss enlarges the probability gaps between true class and false classes meanwhile the logit constraints prevent the gaps from being melted by a small perturbation. We extensively compare our method with the state-of-the-art using large scale datasets under both white-box and black-box attacks to demonstrate its effectiveness. The source codes are available from the following url: https://github.com/xinli0928/PC-LC.
updated: Mon Dec 14 2020 16:40:53 GMT+0000 (UTC)
published: Mon Dec 14 2020 16:40:53 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト