arXiv reaDer
敵対的訓練のための適応的特徴調整
Adaptive Feature Alignment for Adversarial Training
最近の調査によると、畳み込みニューラル ネットワーク (CNN) は通常、セキュリティに敏感なアプリケーションに脅威を与える敵対的攻撃に対して脆弱です。多くの敵対的防御方法は、精度を犠牲にして堅牢性を向上させ、標準精度と敵対的精度の間の矛盾を引き起こします。この論文では、特徴統計が攻撃力の上昇とともに単調かつ滑らかに変化するという興味深い現象を観察しています。この観察に基づいて、任意の攻撃強度の特徴を生成する適応特徴調整 (AFA) を提案します。私たちの方法は、任意の攻撃力の特徴を自動的に揃えるように訓練されています。これは、デュアル BN アーキテクチャで融合重量を予測することによって行われます。モデルを再トレーニングするか、さまざまな攻撃強度のハイパーパラメーターを手動で調整する必要がある以前の作品とは異なり、私たちの方法は、ハイパーパラメーターを導入せずに単一のモデルで任意の攻撃強度に対処できます。重要なことに、私たちの方法は、標準の精度を大幅に低下させることなく、敵対的なサンプルに対するモデルの堅牢性を向上させます。 CIFAR-10、SVHN、および tiny-ImageNet データセットでの実験は、私たちの方法が幅広い攻撃力の下で最先端のものを上回ることを示しています。
Recent studies reveal that Convolutional Neural Networks (CNNs) are typically vulnerable to adversarial attacks, which pose a threat to security-sensitive applications. Many adversarial defense methods improve robustness at the cost of accuracy, raising the contradiction between standard and adversarial accuracies. In this paper, we observe an interesting phenomenon that feature statistics change monotonically and smoothly w.r.t the rising of attacking strength. Based on this observation, we propose the adaptive feature alignment (AFA) to generate features of arbitrary attacking strengths. Our method is trained to automatically align features of arbitrary attacking strength. This is done by predicting a fusing weight in a dual-BN architecture. Unlike previous works that need to either retrain the model or manually tune a hyper-parameters for different attacking strengths, our method can deal with arbitrary attacking strengths with a single model without introducing any hyper-parameter. Importantly, our method improves the model robustness against adversarial samples without incurring much loss in standard accuracy. Experiments on CIFAR-10, SVHN, and tiny-ImageNet datasets demonstrate that our method outperforms the state-of-the-art under a wide range of attacking strengths.
updated: Wed Jun 16 2021 08:45:33 GMT+0000 (UTC)
published: Mon May 31 2021 17:01:05 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト