arXiv reaDer
正しい理由にだまされる:教師主導のカリキュラム学習アプローチによる敵対的頑健性の改善
Get Fooled for the Right Reason: Improving Adversarial Robustness through a Teacher-guided Curriculum Learning Approach
現在のSOTAの敵対的にロバストなモデルは、ほとんどが敵対的トレーニング(AT)に基づいており、内部最大化または外部最小化のいずれかのステップで一部の正規化子によってのみ異なります。内側の最大化ステップでは本質的に反復的であるため、トレーニングに非常に時間がかかります。トレーニング中に次のアイデアを実行する非反復法を提案します。アトリビューションマップは、自然にトレーニングされたモデルと比較して、敵対的にロバストなモデルの場合、画像内の実際のオブジェクトにより整列されます。また、画像を混乱させる(モデルの決定を変更する)許可されたピクセルのセットは、オブジェクトピクセルのみに制限する必要があります。これにより、攻撃スペースが制限され、攻撃強度が低下します。私たちの方法は、既存のATモデルに比べて少し余分な労力(10〜20%)で大幅なパフォーマンスの向上を達成し、敵対的および自然な精度の点で他のすべての方法よりも優れています。 CIFAR-10、CIFAR-100、およびTinyImageNetデータセットを使用して広範な実験を行い、多くの一般的な強力な敵対攻撃に対する結果を報告して、この方法の有効性を証明しました。
Current SOTA adversarially robust models are mostly based on adversarial training (AT) and differ only by some regularizers either at inner maximization or outer minimization steps. Being repetitive in nature during the inner maximization step, they take a huge time to train. We propose a non-iterative method that enforces the following ideas during training. Attribution maps are more aligned to the actual object in the image for adversarially robust models compared to naturally trained models. Also, the allowed set of pixels to perturb an image (that changes model decision) should be restricted to the object pixels only, which reduces the attack strength by limiting the attack space. Our method achieves significant performance gains with a little extra effort (10-20%) over existing AT models and outperforms all other methods in terms of adversarial as well as natural accuracy. We have performed extensive experimentation with CIFAR-10, CIFAR-100, and TinyImageNet datasets and reported results against many popular strong adversarial attacks to prove the effectiveness of our method.
updated: Sat Oct 30 2021 17:47:14 GMT+0000 (UTC)
published: Sat Oct 30 2021 17:47:14 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト