arXiv reaDer
それ:大規模な堅牢性を改善するための2つの頭の敵対的なトレーニング
THAT: Two Head Adversarial Training for Improving Robustness at Scale
敵対的訓練の多くの変種が提案されており、ほとんどの研究は比較的少数のクラスの問題に焦点を合わせています。この論文では、大規模な多クラスのImageNetデータセットを処理するように設計された2ストリームの敵対学習ネットワークであるTwo Head Adversarial Training(THAT)を提案します。提案された方法は、2つのヘッドと2つの損失関数を持つネットワークをトレーニングします。 1つは、自然画像と敵対画像の間の特徴空間ドメインシフトを最小限に抑えるためのもので、もう1つは、高い分類精度を促進するためのものです。この組み合わせにより、ImageNetで高い自然精度を維持しながら、最先端の堅牢な精度を実現する強化されたネットワークが実現します。広範な実験を通じて、提案されたフレームワークが、標準および「無料」の敵対的トレーニング設定の両方で代替方法よりも優れていることを示しています。
Many variants of adversarial training have been proposed, with most research focusing on problems with relatively few classes. In this paper, we propose Two Head Adversarial Training (THAT), a two-stream adversarial learning network that is designed to handle the large-scale many-class ImageNet dataset. The proposed method trains a network with two heads and two loss functions; one to minimize feature-space domain shift between natural and adversarial images, and one to promote high classification accuracy. This combination delivers a hardened network that achieves state of the art robust accuracy while maintaining high natural accuracy on ImageNet. Through extensive experiments, we demonstrate that the proposed framework outperforms alternative methods under both standard and "free" adversarial training settings.
updated: Thu Mar 25 2021 05:32:38 GMT+0000 (UTC)
published: Thu Mar 25 2021 05:32:38 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト