arXiv reaDer
敵対的トレーニングがビジョン トランスフォーマーと出会うとき: トレーニングからアーキテクチャまでのレシピ
When Adversarial Training Meets Vision Transformers: Recipes from Training to Architecture
ビジョン トランスフォーマー (ViTs) は、最近、広視野タスクで競争力のあるパフォーマンスを達成しています。残念ながら、一般的な脅威モデルでは、自然に訓練された ViT は、畳み込みニューラル ネットワーク (CNN) ほどの敵対的堅牢性を提供しないことが示されています。 ViT がこのような敵対的攻撃から防御するには、依然として敵対的トレーニングが必要です。このホワイトペーパーでは、ベンチマークデータセット全体でさまざまなトレーニング手法を広範囲に評価することにより、ViT の敵対的トレーニングレシピに関する最初の包括的な研究を提供します。 ViT の敵対的トレーニングには、事前トレーニングと SGD オプティマイザーが必要であることがわかりました。さらに、ViT を新しいタイプのモデル アーキテクチャと見なして、独自のアーキテクチャ コンポーネントの観点からその敵対的ロバスト性を調査します。敵対的トレーニング中に一部の注意ブロックから勾配をランダムにマスキングしたり、一部のパッチで摂動をマスキングしたりすると、ViTs の敵対的堅牢性が著しく改善される可能性があることがわかりました。これにより、新しく設計されたモデル内のアーキテクチャ情報を探索する一連の作業が開かれる可能性がありますViTのように。コードは で入手できます。
Vision Transformers (ViTs) have recently achieved competitive performance in broad vision tasks. Unfortunately, on popular threat models, naturally trained ViTs are shown to provide no more adversarial robustness than convolutional neural networks (CNNs). Adversarial training is still required for ViTs to defend against such adversarial attacks. In this paper, we provide the first and comprehensive study on the adversarial training recipe of ViTs via extensive evaluation of various training techniques across benchmark datasets. We find that pre-training and SGD optimizer are necessary for ViTs' adversarial training. Further considering ViT as a new type of model architecture, we investigate its adversarial robustness from the perspective of its unique architectural components. We find, when randomly masking gradients from some attention blocks or masking perturbations on some patches during adversarial training, the adversarial robustness of ViTs can be remarkably improved, which may potentially open up a line of work to explore the architectural information inside the newly designed models like ViTs. Our code is available at
updated: Fri Oct 14 2022 05:37:20 GMT+0000 (UTC)
published: Fri Oct 14 2022 05:37:20 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)アソシエイト