arXiv reaDer
MixACM:アクティブ化されたチャネルマップの蒸留によるミックスアップベースのロバストネス転送
MixACM: Mixup-Based Robustness Transfer via Distillation of Activated Channel Maps
ディープニューラルネットワークは、自然入力の敵対的に細工された、小さくて知覚できない変化の影響を受けやすくなっています。これらの例に対する最も効果的な防御メカニズムは、損失の反復最大化によってトレーニング中に敵対的な例を構築する敵対的なトレーニングです。次に、これらの構築された例での損失を最小限に抑えるようにモデルがトレーニングされます。この最小-最大最適化には、より多くのデータ、より大きな容量モデル、および追加のコンピューティングリソースが必要です。また、モデルの標準的な一般化パフォーマンスも低下します。より効率的に堅牢性を実現できますか?この作品では、知識移転の観点からこの質問を探求します。まず、混合増強の助けを借りて、敵対的に訓練された教師モデルから学生モデルへのロバスト性の移転可能性を理論的に示します。次に、Mixup-Based Activated Channel Maps(MixACM)Transferと呼ばれる新しいロバストネス転送方法を提案します。 MixACMは、費用のかかる敵対的な混乱なしに生成されたアクティブ化されたチャネルマップを照合することにより、堅牢な教師から生徒に堅牢性を転送します。最後に、複数のデータセットとさまざまな学習シナリオでの広範な実験により、私たちの方法がロバスト性を伝達すると同時に、自然画像の一般化を改善できることが示されています。
Deep neural networks are susceptible to adversarially crafted, small and imperceptible changes in the natural inputs. The most effective defense mechanism against these examples is adversarial training which constructs adversarial examples during training by iterative maximization of loss. The model is then trained to minimize the loss on these constructed examples. This min-max optimization requires more data, larger capacity models, and additional computing resources. It also degrades the standard generalization performance of a model. Can we achieve robustness more efficiently? In this work, we explore this question from the perspective of knowledge transfer. First, we theoretically show the transferability of robustness from an adversarially trained teacher model to a student model with the help of mixup augmentation. Second, we propose a novel robustness transfer method called Mixup-Based Activated Channel Maps (MixACM) Transfer. MixACM transfers robustness from a robust teacher to a student by matching activated channel maps generated without expensive adversarial perturbations. Finally, extensive experiments on multiple datasets and different learning scenarios show our method can transfer robustness while also improving generalization on natural images.
updated: Tue Nov 09 2021 12:03:20 GMT+0000 (UTC)
published: Tue Nov 09 2021 12:03:20 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト