arXiv reaDer
堅牢な学習と生成モデルの適合:プロキシ配布は敵対的堅牢性を向上させることができますか?
Robust Learning Meets Generative Models: Can Proxy Distributions Improve Adversarial Robustness?
追加のトレーニングデータは、敵対的な例に対するディープニューラルネットワークの堅牢性を向上させますが、多数の特定の実世界のサンプルをキュレートするという課題があります。高度な生成モデルによって学習されたプロキシ分布からの追加データを使用することにより、この課題を回避します。まず、プロキシ分布でトレーニングされた分類器から実際のデータ分布へのロバスト性の移行を正式に理解しようとします。 2つの分布での分類器のロバスト性の違いは、それらの間の条件付きワッサースタイン距離によって上限が定められていることを証明します。次に、プロキシ配布を使用して、5つの異なるデータセットでの敵対的トレーニングのパフォーマンスを大幅に向上させます。たとえば、ℓ_∞およびℓ_2脅威モデルでは、CIFAR-10データセットでプロキシ分布を使用していないベースラインに対して、堅牢な精度が最大7.5%および6.7%向上します。また、CIFAR-10データセットで認定された堅牢な精度を7.6%向上させます。さらに、さまざまな生成モデルが堅牢なトレーニングのパフォーマンスにさまざまな改善をもたらすことを示します。個々の生成モデルの影響を特徴付ける堅牢な識別アプローチを提案し、拡散ベースの生成モデルの現在の最先端が生成的敵対的ネットワークよりもプロキシ配布に適している理由をさらに深く理解します。
While additional training data improves the robustness of deep neural networks against adversarial examples, it presents the challenge of curating a large number of specific real-world samples. We circumvent this challenge by using additional data from proxy distributions learned by advanced generative models. We first seek to formally understand the transfer of robustness from classifiers trained on proxy distributions to the real data distribution. We prove that the difference between the robustness of a classifier on the two distributions is upper bounded by the conditional Wasserstein distance between them. Next we use proxy distributions to significantly improve the performance of adversarial training on five different datasets. For example, we improve robust accuracy by up to 7.5% and 6.7% in ℓ_∞ and ℓ_2 threat model over baselines that are not using proxy distributions on the CIFAR-10 dataset. We also improve certified robust accuracy by 7.6% on the CIFAR-10 dataset. We further demonstrate that different generative models bring a disparate improvement in the performance in robust training. We propose a robust discrimination approach to characterize the impact of individual generative models and further provide a deeper understanding of why current state-of-the-art in diffusion-based generative models are a better choice for proxy distribution than generative adversarial networks.
updated: Thu Mar 03 2022 15:38:12 GMT+0000 (UTC)
published: Mon Apr 19 2021 16:17:12 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト