arXiv reaDer
敵対的にロバストなディープニューラルネットワークのアーキテクチャ要素の調査
Exploring Architectural Ingredients of Adversarially Robust Deep Neural Networks
ディープニューラルネットワーク(DNN)は、敵対的な攻撃に対して脆弱であることが知られています。敵対的に頑強なDNNを訓練するために、さまざまな防御方法が提案されており、その中で敵対的な訓練は有望な結果を示しています。ただし、敵対者のトレーニングのために開発された予備的な理解にもかかわらず、アーキテクチャの観点から、どの構成がより堅牢なDNNにつながるかはまだ明らかではありません。このホワイトペーパーでは、敵対的にトレーニングされたDNNの堅牢性に対するネットワークの幅と深さの影響に関する包括的な調査を通じて、このギャップに対処します。具体的には、次の重要な観察を行います。1)より多くのパラメーター(より高いモデル容量)は、必ずしも敵対的なロバスト性に役立つとは限りません。 2)ネットワークの最終段階(ブロックの最後のグループ)で容量を減らすと、実際に敵対者の堅牢性を向上させることができます。 3)同じパラメータバジェットの下で、敵対的なロバスト性のための最適なアーキテクチャ構成が存在します。また、このようなネットワーク構成が堅牢性に役立つ理由を説明する理論的分析も提供します。これらのアーキテクチャの洞察は、敵対的に堅牢なDNNの設計に役立ちます。コードはhttps://github.com/HanxunH/RobustWRNで入手できます。
Deep neural networks (DNNs) are known to be vulnerable to adversarial attacks. A range of defense methods have been proposed to train adversarially robust DNNs, among which adversarial training has demonstrated promising results. However, despite preliminary understandings developed for adversarial training, it is still not clear, from the architectural perspective, what configurations can lead to more robust DNNs. In this paper, we address this gap via a comprehensive investigation on the impact of network width and depth on the robustness of adversarially trained DNNs. Specifically, we make the following key observations: 1) more parameters (higher model capacity) does not necessarily help adversarial robustness; 2) reducing capacity at the last stage (the last group of blocks) of the network can actually improve adversarial robustness; and 3) under the same parameter budget, there exists an optimal architectural configuration for adversarial robustness. We also provide a theoretical analysis explaning why such network configuration can help robustness. These architectural insights can help design adversarially robust DNNs. Code is available at https://github.com/HanxunH/RobustWRN.
updated: Wed Oct 13 2021 22:57:04 GMT+0000 (UTC)
published: Thu Oct 07 2021 23:13:33 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト