arXiv reaDer
周波数バイアスは、一般的な破損や敵対的な摂動に対するニューラル画像分類器の堅牢性にどのように影響しますか?
How Does Frequency Bias Affect the Robustness of Neural Image Classifiers against Common Corruption and Adversarial Perturbations?
モデルの堅牢性は、実際のアプリケーションで機械学習モデルを確実にデプロイするために不可欠です。最近の研究によると、データ拡張により、モデルが低周波数領域の機能に過度に依存し、低周波数の破損に対するパフォーマンスが犠牲になり、周波数と堅牢性の関係が浮き彫りになる可能性があります。ここでは、さらに一歩進んで、ジャコビアンのレンズを通してモデルの周波数バイアスと、モデルの堅牢性への影響をより直接的に研究します。これを実現するために、モデルのJacobianに対して、低周波数成分の比率を大きくするためのJacobian周波数正則化を提案します。 4つの画像データセットでの実験を通じて、分類器を低(高)周波数成分にバイアスすると、低(高)周波数の破損とパフォーマンスのトレードオフはあるものの、高(低)周波数の破損と敵対的な摂動に対してパフォーマンスが向上することを示します。 。私たちのアプローチは、深層学習モデルの周波数バイアスとロバスト性の間のより直接的な関係を解明します。
Model robustness is vital for the reliable deployment of machine learning models in real-world applications. Recent studies have shown that data augmentation can result in model over-relying on features in the low-frequency domain, sacrificing performance against low-frequency corruptions, highlighting a connection between frequency and robustness. Here, we take one step further to more directly study the frequency bias of a model through the lens of its Jacobians and its implication to model robustness. To achieve this, we propose Jacobian frequency regularization for models' Jacobians to have a larger ratio of low-frequency components. Through experiments on four image datasets, we show that biasing classifiers towards low (high)-frequency components can bring performance gain against high (low)-frequency corruption and adversarial perturbation, albeit with a tradeoff in performance for low (high)-frequency corruption. Our approach elucidates a more direct connection between the frequency bias and robustness of deep learning models.
updated: Mon May 09 2022 20:09:31 GMT+0000 (UTC)
published: Mon May 09 2022 20:09:31 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト