arXiv reaDer
堅牢性を改善するための層ごとの敵対的認識量子化最適化
A Layer-wise Adversarial-aware Quantization Optimization for Improving Robustness
ニューラルネットワークは、より高いエネルギーと計算コストでより高い精度を得ています。量子化後、コストを大幅に節約でき、量子化されたモデルはハードウェアにやさしく、許容できる精度の低下が見られます。一方、最近の研究では、ニューラルネットワークは敵対的攻撃に対して脆弱であり、ニューラルネットワークモデルの堅牢性は、敵対的トレーニングなどの防御方法によってのみ改善できることがわかっています。この作業では、敵対的に訓練されたニューラルネットワークが単純なモデルよりも量子化損失に対して脆弱であることがわかります。敵対的損失と量子化損失の両方を同時に最小化し、量子化モデルをロバストにするために、リプシッツ定数を使用してニューラルネットワークに最適な量子化パラメータ設定を選択する、層ごとの敵対的認識量子化手法を提案します。理論的に損失を導き出し、メトリック選択の一貫性を証明します。実験結果は、我々の方法が量子化された敵対的に訓練されたニューラルネットワークのロバスト性を効果的かつ効率的に改善できることを示しています。
Neural networks are getting better accuracy with higher energy and computational cost. After quantization, the cost can be greatly saved, and the quantized models are more hardware friendly with acceptable accuracy loss. On the other hand, recent research has found that neural networks are vulnerable to adversarial attacks, and the robustness of a neural network model can only be improved with defense methods, such as adversarial training. In this work, we find that adversarially-trained neural networks are more vulnerable to quantization loss than plain models. To minimize both the adversarial and the quantization losses simultaneously and to make the quantized model robust, we propose a layer-wise adversarial-aware quantization method, using the Lipschitz constant to choose the best quantization parameter settings for a neural network. We theoretically derive the losses and prove the consistency of our metric selection. The experiment results show that our method can effectively and efficiently improve the robustness of quantized adversarially-trained neural networks.
updated: Sat Oct 23 2021 22:11:30 GMT+0000 (UTC)
published: Sat Oct 23 2021 22:11:30 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト