arXiv reaDer
ディープメトリック学習のための敵対的ロバストネスの強化
Enhancing Adversarial Robustness for Deep Metric Learning
敵対的な脆弱性のセキュリティへの影響により、ディープメトリック学習モデルの敵対的な堅牢性を改善する必要があります。過度に難しい例によるモデルの崩壊を回避するために、既存の防御は最小-最大の敵対的トレーニングを却下しますが、代わりに弱い敵から非効率的に学習します。逆に、硬さ操作は、より硬い良性のトリプレットまたは疑似硬さ関数に従って、敵対的なトレーニングのために指定されたレベルの硬さまでトレーニングトリプレットを効率的に摂動させることを提案します。定期的なトレーニングと最小-最大の敵対的トレーニングがその境界ケースであるため、柔軟性があります。さらに、段階的な敵対者である疑似硬度関数のファミリーは、パフォーマンスと堅牢性のバランスを改善するために、トレーニング中に指定された硬度レベルを徐々に上げるために提案されています。さらに、良性と敵対的な例の間のクラス内構造損失項は、モデルの堅牢性と効率をさらに向上させます。包括的な実験結果は、提案された方法は、その形式は単純ですが、堅牢性、トレーニング効率、および良性の例でのパフォーマンスの点で、最先端の防御を圧倒的に上回っていることを示唆しています。
Owing to security implications of adversarial vulnerability, adversarial robustness of deep metric learning models has to be improved. In order to avoid model collapse due to excessively hard examples, the existing defenses dismiss the min-max adversarial training, but instead learn from a weak adversary inefficiently. Conversely, we propose Hardness Manipulation to efficiently perturb the training triplet till a specified level of hardness for adversarial training, according to a harder benign triplet or a pseudo-hardness function. It is flexible since regular training and min-max adversarial training are its boundary cases. Besides, Gradual Adversary, a family of pseudo-hardness functions is proposed to gradually increase the specified hardness level during training for a better balance between performance and robustness. Additionally, an Intra-Class Structure loss term among benign and adversarial examples further improves model robustness and efficiency. Comprehensive experimental results suggest that the proposed method, although simple in its form, overwhelmingly outperforms the state-of-the-art defenses in terms of robustness, training efficiency, as well as performance on benign examples.
updated: Wed Mar 02 2022 22:27:44 GMT+0000 (UTC)
published: Wed Mar 02 2022 22:27:44 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト