arXiv reaDer
抽象化による堅牢な画像分類のための検証済みトレーニングのブースト
Boosting Verified Training for Robust Image Classifications via Abstraction
この論文では、ロバストな画像分類器のための新しい、抽象化ベースの認定トレーニング方法を提案します。抽象化により、すべての摂動画像が間隔にマッピングされてから、トレーニングのためにニューラル ネットワークにフィードされます。間隔でトレーニングすることにより、同じ間隔にマッピングされたすべての摂動画像が同じラベルとして分類され、トレーニング セットの分散が小さくなり、モデルの損失状況が滑らかになります。その結果、私たちのアプローチは、トレーニングされたモデルの堅牢性を大幅に向上させます。抽象化のために、トレーニング方法は健全で完全なブラックボックス検証アプローチも可能にします。これは、サイズやアーキテクチャに関係なく、任意のタイプのニューラル ネットワークに対して直交し、スケーラブルです。さまざまなスケールの幅広いベンチマークでメソッドを評価します。実験結果は、(i) トレーニング済みモデルの検証済みエラーを最大 95.64% 削減することにより、私たちの方法が最新技術よりも優れていることを示しています。 (ii) 最大 602.50 倍の高速化を完全に達成。 (iii) 最大 1 億 3800 万のトレーニング可能なパラメーターを使用して、より大きなモデルにスケールアップします。デモは https://github.com/zhangzhaodi233/ABSCERT.git で入手できます。
This paper proposes a novel, abstraction-based, certified training method for robust image classifiers. Via abstraction, all perturbed images are mapped into intervals before feeding into neural networks for training. By training on intervals, all the perturbed images that are mapped to the same interval are classified as the same label, rendering the variance of training sets to be small and the loss landscape of the models to be smooth. Consequently, our approach significantly improves the robustness of trained models. For the abstraction, our training method also enables a sound and complete black-box verification approach, which is orthogonal and scalable to arbitrary types of neural networks regardless of their sizes and architectures. We evaluate our method on a wide range of benchmarks in different scales. The experimental results show that our method outperforms state of the art by (i) reducing the verified errors of trained models up to 95.64%; (ii) totally achieving up to 602.50x speedup; and (iii) scaling up to larger models with up to 138 million trainable parameters. The demo is available at https://github.com/zhangzhaodi233/ABSCERT.git.
updated: Tue Mar 21 2023 02:38:14 GMT+0000 (UTC)
published: Tue Mar 21 2023 02:38:14 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト