arXiv reaDer
Smooth-Reduce:パッチを活用して認定された堅牢性を向上
Smooth-Reduce: Leveraging Patches for Improved Certified Robustness
ランダム化平滑化(RS)は、ディープニューラルネットワーク分類器の堅牢性を証明するための高速でスケーラブルな手法であることが示されています。ただし、RSに基づく方法では、大量のノイズを使用してデータを拡張する必要があるため、精度が大幅に低下します。トレーニングなしの修正された平滑化アプローチであるSmooth-Reduceを提案します。これは、パッチ適用と集約を活用して、改善された分類子証明書を提供します。私たちのアルゴリズムは、入力画像から抽出された重複パッチを分類し、予測されたロジットを集約して、入力の周囲のより大きな半径を証明します。 2つの集計スキーム(最大と平均)を調査し、両方のアプローチが、同時アプローチと比較して、認定された精度、平均認定半径、および棄権率の点でより優れた証明書を提供することを示します。また、そのような証明書の理論的保証を提供し、費用のかかる再トレーニングを必要とする他のランダム化された平滑化方法に比べて大幅な改善を経験的に示しています。さらに、ビデオへのアプローチを拡張し、ビデオ分類子に意味のある証明書を提供します。プロジェクトページはhttps://nyu-dice-lab.github.io/SmoothReduce/にあります。
Randomized smoothing (RS) has been shown to be a fast, scalable technique for certifying the robustness of deep neural network classifiers. However, methods based on RS require augmenting data with large amounts of noise, which leads to significant drops in accuracy. We propose a training-free, modified smoothing approach, Smooth-Reduce, that leverages patching and aggregation to provide improved classifier certificates. Our algorithm classifies overlapping patches extracted from an input image, and aggregates the predicted logits to certify a larger radius around the input. We study two aggregation schemes -- max and mean -- and show that both approaches provide better certificates in terms of certified accuracy, average certified radii and abstention rates as compared to concurrent approaches. We also provide theoretical guarantees for such certificates, and empirically show significant improvements over other randomized smoothing methods that require expensive retraining. Further, we extend our approach to videos and provide meaningful certificates for video classifiers. A project page can be found at https://nyu-dice-lab.github.io/SmoothReduce/
updated: Thu May 12 2022 15:26:20 GMT+0000 (UTC)
published: Thu May 12 2022 15:26:20 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト