arXiv reaDer
ロボット学習における敵対的ロバストネスと精度のトレードオフの再検討
Revisiting the Adversarial Robustness-Accuracy Tradeoff in Robot Learning
敵対的トレーニング (つまり、敵対的に摂動された入力データに対するトレーニング) は、推論中の潜在的な敵対的攻撃に対してニューラル ネットワークを堅牢にするための十分に研究された方法です。ただし、堅牢性の向上は無料ではなく、全体的なモデルの精度とパフォーマンスの低下を伴います。最近の研究では、実際のロボット学習アプリケーションでは、敵対的トレーニングの効果は公正なトレードオフをもたらすのではなく、全体的なロボットのパフォーマンスで測定すると純損失をもたらすことが示されています。この研究では、敵対的ロボット学習と組み合わせたロバストなトレーニング方法と理論の最近の進歩が、敵対的トレーニングを現実世界のロボットアプリケーションに適したものにすることができるかどうかを体系的に分析することにより、ロボット学習におけるロバスト性と精度のトレードオフを再検討します。忠実度の高い環境での自動運転から、sim-to-real への展開、モバイル ロボットのナビゲーションとジェスチャー認識に至るまで、3 つの異なるロボット学習タスクを評価します。私たちの結果は、これらの手法が相対的なスケールでのトレードオフを徐々に改善する一方で、敵対的トレーニングによって引き起こされる公称精度への悪影響は、改善された堅牢性よりも 1 桁大きいことを示しています。進歩は起こっていますが、実際のロボット学習タスクに利益をもたらすには、堅牢な学習方法のさらなる進歩が必要であると結論付けています。
Adversarial training (i.e., training on adversarially perturbed input data) is a well-studied method for making neural networks robust to potential adversarial attacks during inference. However, the improved robustness does not come for free but rather is accompanied by a decrease in overall model accuracy and performance. Recent work has shown that, in practical robot learning applications, the effects of adversarial training do not pose a fair trade-off but inflict a net loss when measured in holistic robot performance. This work revisits the robustness-accuracy trade-off in robot learning by systematically analyzing if recent advances in robust training methods and theory in conjunction with adversarial robot learning, are capable of making adversarial training suitable for real-world robot applications. We evaluate three different robot learning tasks ranging from autonomous driving in a high-fidelity environment amenable to sim-to-real deployment to mobile robot navigation and gesture recognition. Our results demonstrate that, while these techniques make incremental improvements on the trade-off on a relative scale, the negative impact on the nominal accuracy caused by adversarial training still outweighs the improved robustness by an order of magnitude. We conclude that although progress is happening, further advances in robust learning methods are necessary before they can benefit robot learning tasks in practice.
updated: Wed Jan 25 2023 21:36:00 GMT+0000 (UTC)
published: Fri Apr 15 2022 08:12:15 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト