arXiv reaDer
DAAIN: 正規化フローを使用した異常および敵対的入力の検出
DAAIN: Detection of Anomalous and Adversarial Input using Normalizing Flows
多くの最近の作業にもかかわらず、コンピューター ビジョン モデルのアウト オブ ディストリビューション (OOD) 入力と敵対的攻撃 (AA) の検出は依然として課題です。この作業では、統一された設定での画像セグメンテーションのための OOD 入力と AA を検出する新しい手法 DAAIN を紹介します。私たちのアプローチは、ニューラル ネットワークの内部動作を監視し、活性化分布の密度推定量を学習します。密度推定器には、通常の入力と異常な入力を区別するための分類ヘッドが装備されています。典型的なセグメンテーション ネットワークの高次元の活性化空間を処理するために、それらをサブサンプリングして、均一な空間的および層ごとのカバレッジを取得します。サブサンプリング パターンは、監視対象モデルごとに 1 回選択され、すべての入力に対して固定されます。攻撃者は検出モデルにもサンプリング キーにもアクセスできないため、攻撃は検出器を介して逆伝播することができないため、セグメンテーション ネットワークを攻撃することが難しくなります。 Cityscapes データセットでトレーニングされた ESPNet をセグメンテーション モデルとして使用し、アフィン正規化フローを密度推定器として使用し、ブルー ノイズを使用して均一なサンプリングを確実に行うアプローチの有効性を示します。私たちのモデルは単一の GPU でトレーニングできるため、特別なアクセラレータを必要とせずに計算効率が高く、デプロイ可能です。
Despite much recent work, detecting out-of-distribution (OOD) inputs and adversarial attacks (AA) for computer vision models remains a challenge. In this work, we introduce a novel technique, DAAIN, to detect OOD inputs and AA for image segmentation in a unified setting. Our approach monitors the inner workings of a neural network and learns a density estimator of the activation distribution. We equip the density estimator with a classification head to discriminate between regular and anomalous inputs. To deal with the high-dimensional activation-space of typical segmentation networks, we subsample them to obtain a homogeneous spatial and layer-wise coverage. The subsampling pattern is chosen once per monitored model and kept fixed for all inputs. Since the attacker has access to neither the detection model nor the sampling key, it becomes harder for them to attack the segmentation network, as the attack cannot be backpropagated through the detector. We demonstrate the effectiveness of our approach using an ESPNet trained on the Cityscapes dataset as segmentation model, an affine Normalizing Flow as density estimator and use blue noise to ensure homogeneous sampling. Our model can be trained on a single GPU making it compute efficient and deployable without requiring specialized accelerators.
updated: Sun May 30 2021 22:07:13 GMT+0000 (UTC)
published: Sun May 30 2021 22:07:13 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト