arXiv reaDer
騒ぎ立てる:信頼性が高く効率的なシングルステップの敵対的訓練
Make Some Noise: Reliable and Efficient Single-Step Adversarial Training
最近、ウォン等。は、シングルステップFGSMを使用した敵対的トレーニングが、モデルがマルチステップ攻撃に対して突然脆弱になる、壊滅的過剰適合(CO)と呼ばれる特徴的な障害モードにつながることを示しました。彼らは、FGSM(RS-FGSM)の前にランダムな摂動を追加することでCOを防ぐのに十分であるように見えることを示しました。しかし、AndriushchenkoとFlammarionは、RS-FGSMが依然として大きな摂動に対してCOにつながることを観察し、高価な正則化(GradAlign)をCOを回避します。この作業では、シングルステップの敵対的トレーニングにおけるノイズとクリッピングの役割を系統的に再検討します。以前の直感とは異なり、クリーンなサンプルの周囲でより強いノイズを使用し、クリッピングを行わないことは、大きな摂動半径のCOを回避するのに非常に効果的であることがわかりました。これらの観察に基づいて、次に、単一ステップの敵対訓練の利点を提供する一方で、COに悩まされないNoise-FGSM(N-FGSM)を提案します。実験の大規模なスイートでの経験的分析は、N-FGSMが可能であることを示しています3倍のスピードアップを達成しながら、以前のシングルステップメソッドのパフォーマンスに匹敵するか、それを上回ります。コードはhttps://github.com/pdejorge/N-FGSMにあります
Recently, Wong et al. showed that adversarial training with single-step FGSM leads to a characteristic failure mode named catastrophic overfitting (CO), in which a model becomes suddenly vulnerable to multi-step attacks. They showed that adding a random perturbation prior to FGSM (RS-FGSM) seemed to be sufficient to prevent CO. However, Andriushchenko and Flammarion observed that RS-FGSM still leads to CO for larger perturbations, and proposed an expensive regularizer (GradAlign) to avoid CO. In this work, we methodically revisit the role of noise and clipping in single-step adversarial training. Contrary to previous intuitions, we find that using a stronger noise around the clean sample combined with not clipping is highly effective in avoiding CO for large perturbation radii. Based on these observations, we then propose Noise-FGSM (N-FGSM) that, while providing the benefits of single-step adversarial training, does not suffer from CO. Empirical analyses on a large suite of experiments show that N-FGSM is able to match or surpass the performance of previous single-step methods while achieving a 3× speed-up. Code can be found in https://github.com/pdejorge/N-FGSM
updated: Mon Jun 20 2022 21:27:24 GMT+0000 (UTC)
published: Wed Feb 02 2022 18:10:01 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト