Exploring Robustness of Unsupervised Domain Adaptation in Semantic Segmentation
最近の研究は、ディープニューラルネットワークが敵対的な例に対して脆弱であることを示唆しています-わずかではあるが意図的な摂動を伴う入力は、ネットワークによって誤って分類されます。このような脆弱性は、一部のセキュリティ関連アプリケーション(自動運転車のセマンティックセグメンテーションなど)にとってリスクを伴い、モデルの信頼性に多大な懸念を引き起こします。初めて、既存のUDA手法の堅牢性を包括的に評価し、堅牢なUDAアプローチを提案します。これは、次の2つの観察結果に基づいています。(i)セマンティックセグメンテーションにおけるUDAメソッドの堅牢性は未踏のままであり、この分野でセキュリティ上の懸念が生じます。 (ii)一般的に使用される自己監視(回転やジグソーなど)は、分類や認識などの画像タスクに役立ちますが、セグメンテーションタスクの識別表現を学習できる重要な監視信号を提供できません。これらの観察結果は、出力空間の対照的な損失によってクリーンな画像とその敵対的な例との間の一致を最大化する敵対的な自己監視UDA(またはASSUDA)を提案する動機を与えます。一般的に使用されるベンチマークに関する広範な経験的研究は、ASSUDAが敵対的な攻撃に耐性があることを示しています。
Recent studies imply that deep neural networks are vulnerable to adversarial examples -- inputs with a slight but intentional perturbation are incorrectly classified by the network. Such vulnerability makes it risky for some security-related applications (e.g., semantic segmentation in autonomous cars) and triggers tremendous concerns on the model reliability. For the first time, we comprehensively evaluate the robustness of existing UDA methods and propose a robust UDA approach. It is rooted in two observations: (i) the robustness of UDA methods in semantic segmentation remains unexplored, which pose a security concern in this field; and (ii) although commonly used self-supervision (e.g., rotation and jigsaw) benefits image tasks such as classification and recognition, they fail to provide the critical supervision signals that could learn discriminative representation for segmentation tasks. These observations motivate us to propose adversarial self-supervision UDA (or ASSUDA) that maximizes the agreement between clean images and their adversarial examples by a contrastive loss in the output space. Extensive empirical studies on commonly used benchmarks demonstrate that ASSUDA is resistant to adversarial attacks.
updated: Sun May 23 2021 01:50:44 GMT+0000 (UTC)
published: Sun May 23 2021 01:50:44 GMT+0000 (UTC)
