arXiv reaDer
検証可能なロバストなニューラルネットワークの評価とトレーニングに向けて
Towards Evaluating and Training Verifiably Robust Neural Networks
最近の研究では、区間境界伝搬(IBP)を使用して、検証可能な堅牢なニューラルネットワークをトレーニングできることが示されています。研究者は、これらのIBPトレーニング済みネットワークで興味深い現象を観察します。厳密な線形緩和に基づく境界方法であるCROWNは、これらのネットワークに非常に緩い境界を与えることがよくあります。また、IBPトレーニングプロセス中にほとんどのニューロンが死んでしまい、ネットワークの表現能力が損なわれる可能性があることも確認しています。この論文では、IBPとCROWNの関係を研究し、適切な境界線を選択するときにCROWNが常にIBPよりもタイトであることを証明します。さらに、大規模ネットワークを検証してIBPよりも低い検証済みエラーを取得するために使用できる、CROWNの緩和バージョンである線形境界伝搬(LBP)を提案します。また、ReLUよりもニューロンの状態の多様性を備えた新しい活性化関数であるパラメーター化されたランプ関数(ParamRamp)を設計します。 ParamRampアクティベーションを使用してMNIST、CIFAR-10、Tiny-ImageNetで広範な実験を行い、最先端の検証済みの堅牢性を実現します。コードと付録はhttps://github.com/ZhaoyangLyu/VerifiablyRobustNNで入手できます。
Recent works have shown that interval bound propagation (IBP) can be used to train verifiably robust neural networks. Reseachers observe an intriguing phenomenon on these IBP trained networks: CROWN, a bounding method based on tight linear relaxation, often gives very loose bounds on these networks. We also observe that most neurons become dead during the IBP training process, which could hurt the representation capability of the network. In this paper, we study the relationship between IBP and CROWN, and prove that CROWN is always tighter than IBP when choosing appropriate bounding lines. We further propose a relaxed version of CROWN, linear bound propagation (LBP), that can be used to verify large networks to obtain lower verified errors than IBP. We also design a new activation function, parameterized ramp function (ParamRamp), which has more diversity of neuron status than ReLU. We conduct extensive experiments on MNIST, CIFAR-10 and Tiny-ImageNet with ParamRamp activation and achieve state-of-the-art verified robustness. Code and the appendix are available at https://github.com/ZhaoyangLyu/VerifiablyRobustNN.
updated: Wed Jun 16 2021 07:11:50 GMT+0000 (UTC)
published: Thu Apr 01 2021 13:03:48 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト