arXiv reaDer
堅牢な画像分類器に向けた敵対的な振幅スワップ
Adversarial amplitude swap towards robust image classifiers
畳み込みニューラルネットワーク(CNN)の、一般的な破損や敵対的な摂動などの画像の摂動に対する脆弱性が、周波数の観点から最近調査されました。この研究では、CNN分類器のロバスト性に対する敵対的な画像の振幅と位相スペクトルの影響を調査します。広範な実験により、敵対的な画像の振幅スペクトルとクリーンな画像の位相スペクトルを組み合わせて生成された画像は、中程度および一般的な摂動に対応し、これらの画像を使用したトレーニングにより、CNN分類器に、一般的な破損と敵対的な両方で良好に機能する、より一般的な堅牢性が備わっていることが明らかになりました。摂動。また、前述のスペクトル再結合によって、2つのタイプの過剰適合(壊滅的な過剰適合と堅牢な過剰適合)を回避できることもわかりました。これらの結果は、真に堅牢な分類器の理解とトレーニングに役立つと信じています。
The vulnerability of convolutional neural networks (CNNs) to image perturbations such as common corruptions and adversarial perturbations has recently been investigated from the perspective of frequency. In this study, we investigate the effect of the amplitude and phase spectra of adversarial images on the robustness of CNN classifiers. Extensive experiments revealed that the images generated by combining the amplitude spectrum of adversarial images and the phase spectrum of clean images accommodates moderate and general perturbations, and training with these images equips a CNN classifier with more general robustness, performing well under both common corruptions and adversarial perturbations. We also found that two types of overfitting (catastrophic overfitting and robust overfitting) can be circumvented by the aforementioned spectrum recombination. We believe that these results contribute to the understanding and the training of truly robust classifiers.
updated: Tue Mar 15 2022 01:32:29 GMT+0000 (UTC)
published: Mon Mar 14 2022 14:32:11 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト