RDA: フーリエ敵対攻撃によるロバストなドメイン適応
RDA: Robust Domain Adaptation via Fourier Adversarial Attacking
教師なしドメイン適応 (UDA) には、ラベル付けされたソース ドメインでの教師あり損失と、ラベル付けされていないターゲット ドメインでの教師なし損失が含まれます。注釈がないため、損失はしばしばノイズになります。このホワイト ペーパーでは、UDA の過剰適合を軽減するために敵対的攻撃を導入する堅牢なドメイン アダプテーション手法である RDA について説明します。大きな振幅の摂動ノイズを許容するが、画像のセマンティクスの変更が最小限である、新しいフーリエ敵対攻撃 (FAA) メソッドによって、堅牢なドメイン適応を実現します。前者は、「ドメインギャップ」の存在により、生成された敵対的サンプルの有効性にとって重要です。 '.具体的には、FAA は画像を複数の周波数成分 (FC) に分解し、意味情報をほとんどキャプチャしない特定の FC を混乱させるだけで敵対的なサンプルを生成します。 FAA によって生成されたサンプルを使用すると、トレーニングは「ランダム ウォーク」を継続し、平坦な損失ランドスケープを備えた領域にドリフトして、より堅牢なドメイン適応に導くことができます。複数のドメイン適応タスクに関する広範な実験により、RDA は優れたパフォーマンスでさまざまなコンピューター ビジョン タスクを処理できることがわかりました。
Unsupervised domain adaptation (UDA) involves a supervised loss in a labeled source domain and an unsupervised loss in an unlabeled target domain, which often faces more severe overfitting (than classical supervised learning) as the supervised source loss has clear domain gap and the unsupervised target loss is often noisy due to the lack of annotations. This paper presents RDA, a robust domain adaptation technique that introduces adversarial attacking to mitigate overfitting in UDA. We achieve robust domain adaptation by a novel Fourier adversarial attacking (FAA) method that allows large magnitude of perturbation noises but has minimal modification of image semantics, the former is critical to the effectiveness of its generated adversarial samples due to the existence of 'domain gaps'. Specifically, FAA decomposes images into multiple frequency components (FCs) and generates adversarial samples by just perturbating certain FCs that capture little semantic information. With FAA-generated samples, the training can continue the 'random walk' and drift into an area with a flat loss landscape, leading to more robust domain adaptation. Extensive experiments over multiple domain adaptation tasks show that RDA can work with different computer vision tasks with superior performance.
updated: Sun Aug 15 2021 12:18:31 GMT+0000 (UTC)
published: Sat Jun 05 2021 11:38:41 GMT+0000 (UTC)
