arXiv reaDer
CAT:共同敵対的トレーニング
CAT:Collaborative Adversarial Training
敵対的トレーニングは、ニューラル ネットワークの堅牢性を向上させることができます。以前の方法は、単一の敵対的トレーニング戦略に焦点を当てており、異なる戦略によってトレーニングされたモデル プロパティを考慮していません。以前の方法を再検討することで、さまざまな敵対的トレーニング方法がサンプルインスタンスに対して明確な堅牢性を持っていることがわかりました。たとえば、サンプル インスタンスは、標準の敵対的トレーニング (AT) を使用してトレーニングされたモデルによって正しく分類できますが、TRADES を使用してトレーニングされたモデルでは正しく分類できません。この観察に基づいて、ニューラル ネットワークの堅牢性を向上させるための共同の敵対的トレーニング フレームワークを提案します。具体的には、さまざまな敵対的トレーニング方法を使用して堅牢なモデルをトレーニングし、トレーニング プロセス中にモデルが知識と相互作用できるようにします。 Collaborative Adversarial Training (CAT) は、堅牢性と精度の両方を向上させることができます。さまざまなネットワークとデータセットでの広範な実験により、この方法の有効性が検証されています。 CAT は、Auto-Attack ベンチマークで CIFAR-10 の追加データを使用することなく、最先端の敵対的堅牢性を実現します。コードは https://github.com/liuxingbin/CAT で入手できます。
Adversarial training can improve the robustness of neural networks. Previous methods focus on a single adversarial training strategy and do not consider the model property trained by different strategies. By revisiting the previous methods, we find different adversarial training methods have distinct robustness for sample instances. For example, a sample instance can be correctly classified by a model trained using standard adversarial training (AT) but not by a model trained using TRADES, and vice versa. Based on this observation, we propose a collaborative adversarial training framework to improve the robustness of neural networks. Specifically, we use different adversarial training methods to train robust models and let models interact with their knowledge during the training process. Collaborative Adversarial Training (CAT) can improve both robustness and accuracy. Extensive experiments on various networks and datasets validate the effectiveness of our method. CAT achieves state-of-the-art adversarial robustness without using any additional data on CIFAR-10 under the Auto-Attack benchmark. Code is available at https://github.com/liuxingbin/CAT.
updated: Mon Mar 27 2023 05:37:43 GMT+0000 (UTC)
published: Mon Mar 27 2023 05:37:43 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト