arXiv reaDer
Smoothed VisionTransformersによる認定パッチの堅牢性
Certified Patch Robustness via Smoothed Vision Transformers
認定されたパッチ防御は、境界のある連続領域内の任意の変更に対する画像分類器の堅牢性を保証できます。ただし、現在、この堅牢性には、標準精度の低下と推論時間の遅延という代償が伴います。ビジョントランスフォーマーを使用すると、認定パッチの堅牢性が大幅に向上し、計算効率も向上し、標準精度が大幅に低下することはありません。これらの改善は、大部分がマスクされた画像を適切に処理するビジョントランスフォーマーの固有の機能に起因します。私たちのコードはhttps://github.com/MadryLab/smoothed-vitで入手できます。
Certified patch defenses can guarantee robustness of an image classifier to arbitrary changes within a bounded contiguous region. But, currently, this robustness comes at a cost of degraded standard accuracies and slower inference times. We demonstrate how using vision transformers enables significantly better certified patch robustness that is also more computationally efficient and does not incur a substantial drop in standard accuracy. These improvements stem from the inherent ability of the vision transformer to gracefully handle largely masked images. Our code is available at https://github.com/MadryLab/smoothed-vit.
updated: Mon Oct 11 2021 17:44:05 GMT+0000 (UTC)
published: Mon Oct 11 2021 17:44:05 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト