arXiv reaDer
敵対的訓練における暗記の探求
Exploring Memorization in Adversarial Training
深層学習モデルには、ランダムなラベルを使用してもトレーニングセット全体を適合させる傾向があり、すべてのトレーニングサンプルを記憶する必要があります。この論文では、モデルの容量、収束、一般化、および特に敵対的に訓練されたモデルのロバストな過剰適合のより深い理解を促進するために、敵対的訓練(AT)における記憶効果を調査します。最初に、ディープネットワークには、完全にランダムなラベルを持つトレーニングデータの敵対的な例を記憶するのに十分な容量があることを示しますが、極端な状況下ですべてのATアルゴリズムが収束できるわけではありません。ランダムラベルを使用したATの研究は、ATの収束と一般化に関するさらなる分析の動機となります。一部のATアプローチは勾配不安定性の問題に悩まされており、最近提案された複雑さの測定では、ランダムラベルでトレーニングされたモデルを検討することによって堅牢な一般化を説明できないことがわかりました。さらに、ATでの暗記の重大な欠点を特定します。これは、堅牢な過剰適合をもたらす可能性があることです。次に、詳細な暗記分析によって動機付けられた新しい緩和アルゴリズムを提案します。さまざまなデータセットでの広範な実験により、提案された方法の有効性が検証されます。
Deep learning models have a propensity for fitting the entire training set even with random labels, which requires memorization of every training sample. In this paper, we explore the memorization effect in adversarial training (AT) for promoting a deeper understanding of model capacity, convergence, generalization, and especially robust overfitting of the adversarially trained models. We first demonstrate that deep networks have sufficient capacity to memorize adversarial examples of training data with completely random labels, but not all AT algorithms can converge under the extreme circumstance. Our study of AT with random labels motivates further analyses on the convergence and generalization of AT. We find that some AT approaches suffer from a gradient instability issue and most recently suggested complexity measures cannot explain robust generalization by considering models trained on random labels. Furthermore, we identify a significant drawback of memorization in AT that it could result in robust overfitting. We then propose a new mitigation algorithm motivated by detailed memorization analyses. Extensive experiments on various datasets validate the effectiveness of the proposed method.
updated: Sun Mar 13 2022 03:31:33 GMT+0000 (UTC)
published: Thu Jun 03 2021 05:39:57 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト