arXiv reaDer
人間の事前知識を持つコンポーネントによるオブジェクトの認識は、ディープ ニューラル ネットワークの敵対的ロバスト性を強化します
Recognizing Object by Components with Human Prior Knowledge Enhances Adversarial Robustness of Deep Neural Networks
敵対的攻撃は、ディープ ニューラル ネットワーク (DNN) に基づくオブジェクト認識システムを簡単にだますことができます。近年、多くの防御方法が提案されていますが、それらのほとんどは依然として適応的に回避できます。敵対的ロバスト性が弱い理由の 1 つは、DNN がカテゴリ ラベルによってのみ監視され、人間の認識プロセスのような部分ベースの帰納的バイアスがないことです。認知心理学でよく知られている理論であるコンポーネントごとの認識に着想を得て、新しいオブジェクト認識モデル ROCK (人間の事前知識によるコンポーネントによるオブジェクトの認識) を提案します。最初に画像からオブジェクトのパーツをセグメント化し、事前に定義された人間の事前知識を使用してパーツのセグメント化結果をスコアリングし、最後にスコアに基づいて予測を出力します。 ROCK の最初の段階は、人間の視覚でオブジェクトをパーツに分解するプロセスに対応します。第二段階は、人間の脳の決定プロセスに対応します。 ROCK は、さまざまな攻撃設定で従来の認識モデルよりも優れた堅牢性を示します。これらの結果は、研究者が現在広く使用されている DNN ベースのオブジェクト認識モデルの合理性を再考し、堅牢性を向上させるために、以前は重要であったが最近無視されていた部分ベースのモデルの可能性を探ることを奨励しています。
Adversarial attacks can easily fool object recognition systems based on deep neural networks (DNNs). Although many defense methods have been proposed in recent years, most of them can still be adaptively evaded. One reason for the weak adversarial robustness may be that DNNs are only supervised by category labels and do not have part-based inductive bias like the recognition process of humans. Inspired by a well-known theory in cognitive psychology -- recognition-by-components, we propose a novel object recognition model ROCK (Recognizing Object by Components with human prior Knowledge). It first segments parts of objects from images, then scores part segmentation results with predefined human prior knowledge, and finally outputs prediction based on the scores. The first stage of ROCK corresponds to the process of decomposing objects into parts in human vision. The second stage corresponds to the decision process of the human brain. ROCK shows better robustness than classical recognition models across various attack settings. These results encourage researchers to rethink the rationality of currently widely-used DNN-based object recognition models and explore the potential of part-based models, once important but recently ignored, for improving robustness.
updated: Sun Dec 04 2022 12:09:56 GMT+0000 (UTC)
published: Sun Dec 04 2022 12:09:56 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト