ANCER: Anisotropic Certification via Sample-wise Volume Maximization
ランダム化された平滑化は、大規模なディープニューラルネットワーク分類器の認証を可能にする効果的なツールとして最近登場しました。ランダム化された平滑化に関するすべての先行技術は、等方性ℓ_p認証に焦点を合わせてきました。これには、ℓ_p-ノルム半径を介して等方性メソッド間で簡単に比較できる証明書が得られるという利点があります。ただし、等方性認証は、最悪の場合の敵への入力を中心に認証できる領域を制限します。つまり、他の「近い」、潜在的に大きく、一定の予測が安全な領域について推論することはできません。この問題を軽減するために、(i)単純化された分析に従って、等方性ランダム化平滑化ℓ_1およびℓ_2証明書をそれらの一般化された異方性対応物に理論的に拡張します。さらに、(ii)一般的な証明書(スーパーセット領域を認証する場合、証明書は他の証明書よりも優れている)と、認証された領域のボリュームによる各証明書の定量化との比較を可能にする評価メトリックを提案します。ボリューム最大化を介して特定のテストセットサンプルの異方性証明書を取得するための実用的なフレームワークであるANCERを紹介します。私たちの経験的結果は、ANCERがCIFAR-10とImageNetの両方で複数の半径で最先端のℓ_1とℓ_2の認定精度を達成し、体積の点でかなり広い領域を認定していることを示しています。したがって、等方性分析から離れることの利点が強調されています。 。実験で使用したコードは、で入手できます。
Randomized smoothing has recently emerged as an effective tool that enables certification of deep neural network classifiers at scale. All prior art on randomized smoothing has focused on isotropic ℓ_p certification, which has the advantage of yielding certificates that can be easily compared among isotropic methods via ℓ_p-norm radius. However, isotropic certification limits the region that can be certified around an input to worst-case adversaries, i.e., it cannot reason about other "close", potentially large, constant prediction safe regions. To alleviate this issue, (i) we theoretically extend the isotropic randomized smoothing ℓ_1 and ℓ_2 certificates to their generalized anisotropic counterparts following a simplified analysis. Moreover, (ii) we propose evaluation metrics allowing for the comparison of general certificates - a certificate is superior to another if it certifies a superset region - with the quantification of each certificate through the volume of the certified region. We introduce ANCER, a practical framework for obtaining anisotropic certificates for a given test set sample via volume maximization. Our empirical results demonstrate that ANCER achieves state-of-the-art ℓ_1 and ℓ_2 certified accuracy on both CIFAR-10 and ImageNet at multiple radii, while certifying substantially larger regions in terms of volume, thus highlighting the benefits of moving away from isotropic analysis. Code used in our experiments is available in
updated: Tue Jul 20 2021 10:08:39 GMT+0000 (UTC)
published: Fri Jul 09 2021 17:42:38 GMT+0000 (UTC)
