arXiv reaDer
教師なしドメイン適応のための敵対的ロバスト トレーニングの探索
Exploring Adversarially Robust Training for Unsupervised Domain Adaptation
教師なしドメイン適応 (UDA) メソッドは、ラベル付けされたソース ドメインからラベル付けされていないターゲット ドメインに知識を転送することを目的としています。 UDA は、コンピューター ビジョンの文献で広く研究されています。ディープ ネットワークは、敵対的攻撃に対して脆弱であることが示されています。ただし、深いUDAモデルの敵対的堅牢性の改善にはほとんど焦点が当てられておらず、モデルの信頼性について深刻な懸念が生じています.敵対的トレーニング (AT) は、最も成功した敵対的防御アプローチであると考えられてきました。それにもかかわらず、従来の AT では、敵対的な例を生成してモデルをトレーニングするためにグラウンド トゥルース ラベルが必要であり、ラベルのないターゲット ドメインでの有効性が制限されます。このホワイト ペーパーでは、UDA モデルをロバスト化するために AT を調査することを目的としています。この質問に答えるために、UDA に適用できる可能性のある複数の AT バリアントに関する体系的な研究を提供します。さらに、それに応じて、ARTUDAと呼ばれるUDAの新しいAdversarially Robust Training方法を提案します。複数の敵対的攻撃とUDAベンチマークに関する広範な実験は、ARTUDAがUDAモデルの敵対的堅牢性を一貫して改善することを示しています。コードは https://github.com/shaoyuanlo/ARTUDA で入手できます
Unsupervised Domain Adaptation (UDA) methods aim to transfer knowledge from a labeled source domain to an unlabeled target domain. UDA has been extensively studied in the computer vision literature. Deep networks have been shown to be vulnerable to adversarial attacks. However, very little focus is devoted to improving the adversarial robustness of deep UDA models, causing serious concerns about model reliability. Adversarial Training (AT) has been considered to be the most successful adversarial defense approach. Nevertheless, conventional AT requires ground-truth labels to generate adversarial examples and train models, which limits its effectiveness in the unlabeled target domain. In this paper, we aim to explore AT to robustify UDA models: How to enhance the unlabeled data robustness via AT while learning domain-invariant features for UDA? To answer this question, we provide a systematic study into multiple AT variants that can potentially be applied to UDA. Moreover, we propose a novel Adversarially Robust Training method for UDA accordingly, referred to as ARTUDA. Extensive experiments on multiple adversarial attacks and UDA benchmarks show that ARTUDA consistently improves the adversarial robustness of UDA models. Code is available at https://github.com/shaoyuanlo/ARTUDA
updated: Tue Oct 04 2022 04:40:09 GMT+0000 (UTC)
published: Fri Feb 18 2022 17:05:19 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト