arXiv reaDer
LiBRe:敵対的検出への実用的なベイズアプローチ
LiBRe: A Practical Bayesian Approach to Adversarial Detection
魅力的な柔軟性にもかかわらず、ディープニューラルネットワーク(DNN)は敵対的な例に対して脆弱です。この問題を解決するためにさまざまな敵対的防御戦略が提案されていますが、それらは通常、普遍性、有効性、または効率に対する克服できない妥協のために、制限された実行可能性を示します。この作業では、敵対的検出にベイジアンニューラルネットワーク(BNN)を活用するという精神で、より実用的なアプローチである軽量ベイジアンリファインメント(LiBRe)を提案します。ベイズの原理に基づくタスクと攻撃にとらわれないモデリングによって強化されたLiBReは、事前にトレーニングされたさまざまなタスク依存DNNに、異種の敵対的攻撃を低コストで防御する機能を提供できます。 LiBReを敵対者の検出に適したものにするために、高度な学習手法を開発および統合します。具体的には、数層のディープアンサンブルバリエーションを構築し、事前トレーニングと微調整のワークフローを採用して、LiBReの有効性と効率を高めます。さらに、トレーニング中に敵対的な例を非効率的に作成することなく、敵対的な検出指向の不確実性の定量化を実現するための新しい洞察を提供します。幅広いシナリオをカバーする広範な経験的研究により、LiBReの実用性が検証されています。また、モデリングと学習戦略の優位性を証明するために、徹底的なアブレーション研究を実施しています。
Despite their appealing flexibility, deep neural networks (DNNs) are vulnerable against adversarial examples. Various adversarial defense strategies have been proposed to resolve this problem, but they typically demonstrate restricted practicability owing to unsurmountable compromise on universality, effectiveness, or efficiency. In this work, we propose a more practical approach, Lightweight Bayesian Refinement (LiBRe), in the spirit of leveraging Bayesian neural networks (BNNs) for adversarial detection. Empowered by the task and attack agnostic modeling under Bayes principle, LiBRe can endow a variety of pre-trained task-dependent DNNs with the ability of defending heterogeneous adversarial attacks at a low cost. We develop and integrate advanced learning techniques to make LiBRe appropriate for adversarial detection. Concretely, we build the few-layer deep ensemble variational and adopt the pre-training & fine-tuning workflow to boost the effectiveness and efficiency of LiBRe. We further provide a novel insight to realise adversarial detection-oriented uncertainty quantification without inefficiently crafting adversarial examples during training. Extensive empirical studies covering a wide range of scenarios verify the practicability of LiBRe. We also conduct thorough ablation studies to evidence the superiority of our modeling and learning strategies.
updated: Mon May 31 2021 06:42:21 GMT+0000 (UTC)
published: Sat Mar 27 2021 07:48:58 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト