arXiv reaDer
コンピュータビジョンの深層学習におけるロバストネス:ギャップに注意してください。
Robustness in Deep Learning for Computer Vision: Mind the gap?
コンピュータビジョンタスク用のディープニューラルネットワークは、ますますセーフティクリティカルで社会的に影響力のあるアプリケーションに導入されており、さまざまな自然に発生するイメージング条件下でモデルのパフォーマンスのギャップを埋める必要性を動機付けています。敵対的な機械学習を含む複数のコンテキストであいまいに使用される堅牢性とは、ここでは、自然に誘発された画像の破損や変更の下でモデルのパフォーマンスを維持することを指します。システマティックレビューを実行して、現在の定義を特定、分析、要約し、コンピュータービジョンのディープラーニングにおける非敵対的な堅牢性に向けた進捗状況を確認します。この分野の研究は、敵対的な機械学習に比べてあまり注目されていませんが、敵対的な条件と同様の規模のパフォーマンス低下に現れることが多い、重要な堅牢性のギャップが存在します。コンテキスト全体でロバスト性のより透明な定義を提供するために、データ生成プロセスの構造的因果モデルを導入し、変更されていないデータ分布からの低確率サンプルに対応する破損した画像でのモデルの動作に関連する非敵対的ロバストネスを解釈します。次に、ニューラルネットワークの堅牢性を向上させるための主要なアーキテクチャ、データ拡張、および最適化の戦術を特定します。ロバストネスのこの因果関係の見方は、ロバストネスの戦術と評価の両方に関する現在の文献の一般的な慣行が、画像条件の分布を逆に変更する結果となるソフト介入などの因果関係の概念に対応することを明らかにしています。私たちの調査結果と分析を通じて、将来の研究がこの明白で重要な非敵対的な頑健性のギャップをどのように気にするかについての展望を提供します。
Deep neural networks for computer vision tasks are deployed in increasingly safety-critical and socially-impactful applications, motivating the need to close the gap in model performance under varied, naturally occurring imaging conditions. Robustness, ambiguously used in multiple contexts including adversarial machine learning, here then refers to preserving model performance under naturally-induced image corruptions or alterations. We perform a systematic review to identify, analyze, and summarize current definitions and progress towards non-adversarial robustness in deep learning for computer vision. We find that this area of research has received disproportionately little attention relative to adversarial machine learning, yet a significant robustness gap exists that often manifests in performance degradation similar in magnitude to adversarial conditions. To provide a more transparent definition of robustness across contexts, we introduce a structural causal model of the data generating process and interpret non-adversarial robustness as pertaining to a model's behavior on corrupted images which correspond to low-probability samples from the unaltered data distribution. We then identify key architecture-, data augmentation-, and optimization tactics for improving neural network robustness. This causal view of robustness reveals that common practices in the current literature, both in regards to robustness tactics and evaluations, correspond to causal concepts, such as soft interventions resulting in a counterfactually-altered distribution of imaging conditions. Through our findings and analysis, we offer perspectives on how future research may mind this evident and significant non-adversarial robustness gap.
updated: Wed Dec 01 2021 16:42:38 GMT+0000 (UTC)
published: Wed Dec 01 2021 16:42:38 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト