arXiv reaDer
コンピューター ビジョンのディープ ラーニングにおけるロバスト性の系統的レビュー: ギャップを気にしますか?
A Systematic Review of Robustness in Deep Learning for Computer Vision: Mind the gap?
コンピューター ビジョン用のディープ ニューラル ネットワークは、ますます安全性が重要視され、社会的に影響力のあるアプリケーションに展開されており、自然に発生するさまざまなイメージング条件下でモデルのパフォーマンスのギャップを埋める必要性が高まっています。敵対的機械学習を含む複数のコンテキストであいまいに使用される堅牢性は、ここでは、自然に誘発された画像の破損または変更の下でモデルのパフォーマンスを維持することを指します。体系的なレビューを実行して、現在の定義を特定、分析、要約し、コンピューター ビジョンのディープ ラーニングにおける非敵対的ロバスト性に向けて前進します。この研究分野は、敵対的機械学習に比べて不釣り合いに注目されていませんが、敵対的条件と同様の大きさのパフォーマンス低下を示す重大な堅牢性のギャップが存在します。ロバスト性のより透明な定義の開発に向けて、データ生成プロセスの構造的因果モデルに基づく概念フレームワークを提供し、非敵対的ロバスト性を、変更されていないデータからの低確率サンプルに対応する破損した画像に対するモデルの動作に関連するものとして解釈します。分布。ニューラルネットワークの堅牢性を向上させるための主要なアーキテクチャ、データ拡張、および最適化の戦術を特定します。この堅牢性の観点から、文献の一般的な慣行が因果概念に対応していることがわかります。将来の研究が、この明白で重要な非敵対的堅牢性のギャップをどのように気にするかについての見通しを提供します。
Deep neural networks for computer vision are deployed in increasingly safety-critical and socially-impactful applications, motivating the need to close the gap in model performance under varied, naturally occurring imaging conditions. Robustness, ambiguously used in multiple contexts including adversarial machine learning, refers here to preserving model performance under naturally-induced image corruptions or alterations. We perform a systematic review to identify, analyze, and summarize current definitions and progress towards non-adversarial robustness in deep learning for computer vision. We find this area of research has received disproportionately less attention relative to adversarial machine learning, yet a significant robustness gap exists that manifests in performance degradation similar in magnitude to adversarial conditions. Toward developing a more transparent definition of robustness, we provide a conceptual framework based on a structural causal model of the data generating process and interpret non-adversarial robustness as pertaining to a model's behavior on corrupted images corresponding to low-probability samples from the unaltered data distribution. We identify key architecture-, data augmentation-, and optimization tactics for improving neural network robustness. This robustness perspective reveals that common practices in the literature correspond to causal concepts. We offer perspectives on how future research may mind this evident and significant non-adversarial robustness gap.
updated: Mon Nov 28 2022 00:27:22 GMT+0000 (UTC)
published: Wed Dec 01 2021 16:42:38 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)アソシエイト