arXiv reaDer
カスタマイズされた普遍的な敵対的摂動によるマルチインスタンス学習の脆弱性の解釈に向けて
Towards Interpreting Vulnerability of Multi-Instance Learning via Customized and Universal Adversarial Perturbations
複数インスタンス学習 (MIL) は最近の機械学習パラダイムであり、画像分析、ビデオ異常検出、テキスト分類など、さまざまな実際のアプリケーションで非常に役立ちます。既存の機械学習分類器のほとんどが敵対的摂動に対して非常に脆弱です。 MIL は弱い教師あり学習であるため、すべてのインスタンスではなく、バッグと呼ばれるインスタンスのセットについて情報が利用可能であるため、敵対的摂動は致命的となる可能性があります。この論文では、敵対的摂動の影響を分析してMILメソッドの脆弱性を解釈するために、2つの敵対的摂動法を提案しました。 2 つのアルゴリズムのうち、1 つはバッグごとにカスタマイズでき、もう 1 つはユニバーサルで、特定のデータ セット内のすべてのバッグに影響を与えることができるため、ある程度の一般化が可能です。シミュレーションを通じて、提案されたアルゴリズムが最先端の (SOTA) MIL メソッドを欺く有効性も示しました。最後に、この種の敵対的摂動を単純な戦略で処理する方法について、実験を通して説明しました。ソース コードは、https://github.com/InkiInki/MI-UAP で入手できます。
Multiple-Instance Learning (MIL) is a recent machine learning paradigm which is immensely useful in various real-life applications, like image analysis, video anomaly detection, text classification, etc. It is well known that most of the existing machine learning classifiers are highly vulnerable to adversarial perturbations. Since MIL is a weakly supervised learning, where information is available for a set of instances, called bag and not for every instances, adversarial perturbations can be fatal. In this paper, we have proposed two adversarial perturbation methods to analyze the effect of adversarial perturbations to interpret the vulnerability of MIL methods. Out of the two algorithms, one can be customized for every bag, and the other is a universal one, which can affect all bags in a given data set and thus has some generalizability. Through simulations, we have also shown the effectiveness of the proposed algorithms to fool the state-of-the-art (SOTA) MIL methods. Finally, we have discussed through experiments, about taking care of these kind of adversarial perturbations through a simple strategy. Source codes are available at https://github.com/InkiInki/MI-UAP.
updated: Sun Jan 15 2023 09:48:11 GMT+0000 (UTC)
published: Wed Nov 30 2022 15:29:56 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト