arXiv reaDer
クリーンな敵対的相互学習によるオープンセットの敵対的防御
Open-set Adversarial Defense with Clean-Adversarial Mutual Learning
オープンセット認識と敵対的防御は、実世界での展開に不可欠なディープラーニングの2つの重要な側面を研究します。オープンセット認識の目的は、テスト中にオープンセットクラスからサンプルを識別することです。一方、敵対的防御は、知覚できない敵対的ノイズによって乱された画像に対してネットワークを強化することを目的としています。この論文は、開集合認識システムが敵対的なサンプルに対して脆弱であることを示しています。さらに、この論文は、既知のクラスで訓練された敵対的な防衛機構が、開集合のサンプルにうまく一般化できないことを示しています。これらの観察に動機付けられて、私たちはオープンセットの敵対的防衛(OSAD)メカニズムの必要性を強調します。この論文では、OSAD問題の解決策として、Clean-Adversarial Mutual Learning(OSDN-CAML)を備えたOpen-Set DefenseNetworkを提案します。提案されたネットワークは、ノイズのない潜在的特徴表現を学習するために分類器と結合されたデュアルアテンション特徴生成層を備えたエンコーダーを設計します。敵対的防御とオープンセット認識のパフォーマンスを向上させることを目的として、ノイズのない有益な潜在的特徴空間を学習するために、いくつかの手法が活用されています。まず、デコーダーを組み込んで、取得した潜在的特徴からクリーンな画像を適切に再構成できるようにします。次に、自己監視を使用して、潜在的な機能が補助的なタスクを実行するのに十分な情報を提供するようにします。最後に、クリーンな画像分類からのより補完的な知識を活用して、特徴のノイズ除去を容易にし、開集合認識のためのより一般化された極小値を検索するために、ピアネットワーク(クリーンな画像の分類)がさらに導入される、クリーンな敵対的相互学習をさらに提案します。分類器と相互に学習する(敵対的な画像を分類する)。
Open-set recognition and adversarial defense study two key aspects of deep learning that are vital for real-world deployment. The objective of open-set recognition is to identify samples from open-set classes during testing, while adversarial defense aims to robustify the network against images perturbed by imperceptible adversarial noise. This paper demonstrates that open-set recognition systems are vulnerable to adversarial samples. Furthermore, this paper shows that adversarial defense mechanisms trained on known classes are unable to generalize well to open-set samples. Motivated by these observations, we emphasize the necessity of an Open-Set Adversarial Defense (OSAD) mechanism. This paper proposes an Open-Set Defense Network with Clean-Adversarial Mutual Learning (OSDN-CAML) as a solution to the OSAD problem. The proposed network designs an encoder with dual-attentive feature-denoising layers coupled with a classifier to learn a noise-free latent feature representation, which adaptively removes adversarial noise guided by channel and spatial-wise attentive filters. Several techniques are exploited to learn a noise-free and informative latent feature space with the aim of improving the performance of adversarial defense and open-set recognition. First, we incorporate a decoder to ensure that clean images can be well reconstructed from the obtained latent features. Then, self-supervision is used to ensure that the latent features are informative enough to carry out an auxiliary task. Finally, to exploit more complementary knowledge from clean image classification to facilitate feature denoising and search for a more generalized local minimum for open-set recognition, we further propose clean-adversarial mutual learning, where a peer network (classifying clean images) is further introduced to mutually learn with the classifier (classifying adversarial images).
updated: Sat Feb 12 2022 02:13:55 GMT+0000 (UTC)
published: Sat Feb 12 2022 02:13:55 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト