深層平衡 (DEQ) モデルは、深層学習における暗黙層モデルの有望なクラスとして登場しました。これは、単一の非線形層の固定点を解くことによって従来の深さを放棄します。それらの成功にもかかわらず、これらのモデルの固定点の安定性はよくわかっていません。最近、リヤプノフ理論がニューラル ODE に適用されました。これは、別のタイプの暗黙的な層モデルであり、敵対的ロバスト性を付与します。 DEQ モデルを非線形動的システムと見なすことにより、Lyapunov 理論によって証明可能な安定性が保証された、LyaDEQ という名前のロバストな DEQ モデルを提案します。私たちの方法の核心は、DEQモデルの固定点がLyapunov安定であることを保証することです。これにより、LyaDEQモデルは小さな初期摂動に耐えることができます。リアプノフ安定固定点が互いに近くに配置されているために敵対的防御が不十分になるのを避けるために、リャプノフ安定性モジュールの後に直交全結合層を追加して、異なる固定点を分離します。よく知られている敵対的攻撃の下で広く使用されているいくつかのデータセットでLyaDEQモデルを評価し、実験結果は堅牢性の大幅な改善を示しています。さらに、LyaDEQ モデルを敵対的トレーニングなどの他の防御方法と組み合わせて、さらに優れた敵対的ロバスト性を実現できることを示します。
Deep equilibrium (DEQ) models have emerged as a promising class of implicit layer models in deep learning, which abandon traditional depth by solving for the fixed points of a single nonlinear layer. Despite their success, the stability of the fixed points for these models remains poorly understood. Recently, Lyapunov theory has been applied to Neural ODEs, another type of implicit layer model, to confer adversarial robustness. By considering DEQ models as nonlinear dynamic systems, we propose a robust DEQ model named LyaDEQ with guaranteed provable stability via Lyapunov theory. The crux of our method is ensuring the fixed points of the DEQ models are Lyapunov stable, which enables the LyaDEQ models to resist the minor initial perturbations. To avoid poor adversarial defense due to Lyapunov-stable fixed points being located near each other, we add an orthogonal fully connected layer after the Lyapunov stability module to separate different fixed points. We evaluate LyaDEQ models on several widely used datasets under well-known adversarial attacks, and experimental results demonstrate significant improvement in robustness. Furthermore, we show that the LyaDEQ model can be combined with other defense methods, such as adversarial training, to achieve even better adversarial robustness.