arXiv reaDer
ℓ_p メトリクスを超えたロバスト性評価の最適化
Optimization for Robustness Evaluation beyond ℓ_p Metrics
敵対的攻撃に対する深層学習モデルの経験的評価には、重要な制約付き最適化問題の解決が伴います。これらの制約のある問題を解決するための一般的なアルゴリズムは、射影勾配降下法 (PGD) に依存しており、複数のハイパーパラメーターを慎重に調整する必要があります。さらに、PGD は、分析プロジェクターを使用するため、ℓ_1、ℓ_2、および ℓ_∞ の攻撃モデルしか処理できません。このホワイト ペーパーでは、汎用の制約付き最適化ソルバー PyGRANSO と Constraint-Folding (PWCF) を組み合わせて、ロバスト性評価に信頼性と汎用性を追加する新しいアルゴリズム フレームワークを紹介します。 PWCF は、1) 繊細なハイパーパラメータ調整を必要とせずに高品質のソリューションを見つけます。2) 一般的な攻撃モデル、たとえば、一般的な ℓ_p (p ≥0) および PGD ベースのアルゴリズムではアクセスできない知覚攻撃を処理できます。
Empirical evaluation of deep learning models against adversarial attacks entails solving nontrivial constrained optimization problems. Popular algorithms for solving these constrained problems rely on projected gradient descent (PGD) and require careful tuning of multiple hyperparameters. Moreover, PGD can only handle ℓ_1, ℓ_2, and ℓ_∞ attack models due to the use of analytical projectors. In this paper, we introduce a novel algorithmic framework that blends a general-purpose constrained-optimization solver PyGRANSO, With Constraint-Folding (PWCF), to add reliability and generality to robustness evaluation. PWCF 1) finds good-quality solutions without the need of delicate hyperparameter tuning, and 2) can handle general attack models, e.g., general ℓ_p (p ≥0) and perceptual attacks, which are inaccessible to PGD-based algorithms.
updated: Mon Nov 14 2022 00:30:38 GMT+0000 (UTC)
published: Sun Oct 02 2022 20:48:05 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト