arXiv reaDer
画像分類器は、小さな摂動に対してロバストにすることはできません
Image classifiers can not be made robust to small perturbations
入力の小さな摂動に対する画像分類器の感度は、多くの場合、それらの構造の欠陥と見なされます。この感度が分類器の基本的な特性であることを示します。 n行n列の画像のセットに対する任意の分類器について、1つのクラスを除くすべてのクラスで、直径と比較してわずかな変更を加えるだけで、そのクラスの画像のごく一部を除くすべての画像の分類を変更できることを示します。ハミング距離を含む、任意のpノルムで測定されたときの画像空間の。次に、この現象が人間の視覚にどのように現れるかを調べ、コンピュータービジョンシステムの設計上の考慮事項への影響について説明します。
The sensitivity of image classifiers to small perturbations in the input is often viewed as a defect of their construction. We demonstrate that this sensitivity is a fundamental property of classifiers. For any arbitrary classifier over the set of n-by-n images, we show that for all but one class it is possible to change the classification of all but a tiny fraction of the images in that class with a tiny modification compared to the diameter of the image space when measured in any p-norm, including the hamming distance. We then examine how this phenomenon manifests in human visual perception and discuss its implications for the design considerations of computer vision systems.
updated: Tue Dec 07 2021 23:10:11 GMT+0000 (UTC)
published: Tue Dec 07 2021 23:10:11 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト