arXiv reaDer
新規性検出のための堅牢な尤度モデル
A Robust Likelihood Model for Novelty Detection
新規性や異常を検出するための現在のアプローチは、ディープ ニューラル ネットワークに基づいています。ニューラル ネットワークは、その有効性にもかかわらず、入力データの目に見えない変形に対して脆弱でもあります。これは、重要なアプリケーションの場合、または敵対的な攻撃によってデータの変更が発生した場合に深刻な問題になります。これは、教師あり学習の場合について近年研究されている既知の問題ですが、新規性検出の場合は非常に限られた注目を集めています。実際、この後者の設定では、トレーニング中に異常値データが利用できないため、学習は通常教師なしで行われ、この場合の新しいアプローチを調査する必要があります。攻撃に対する防御として、新規性テストの堅牢な尤度を学習することを目的とした新しい事前分布を提案します。また、同じ事前知識を最先端の新規性検出アプローチと統合します。このアプローチの幾何学的特性により、結果として得られる堅牢なトレーニングは計算的に非常に効率的になります。この方法の初期評価では、攻撃の有無にかかわらず、標準モデルと比較してパフォーマンスを向上させるのに効果的であることが示されています。
Current approaches to novelty or anomaly detection are based on deep neural networks. Despite their effectiveness, neural networks are also vulnerable to imperceptible deformations of the input data. This is a serious issue in critical applications, or when data alterations are generated by an adversarial attack. While this is a known problem that has been studied in recent years for the case of supervised learning, the case of novelty detection has received very limited attention. Indeed, in this latter setting the learning is typically unsupervised because outlier data is not available during training, and new approaches for this case need to be investigated. We propose a new prior that aims at learning a robust likelihood for the novelty test, as a defense against attacks. We also integrate the same prior with a state-of-the-art novelty detection approach. Because of the geometric properties of that approach, the resulting robust training is computationally very efficient. An initial evaluation of the method indicates that it is effective at improving performance with respect to the standard models in the absence and presence of attacks.
updated: Tue Jun 06 2023 01:02:31 GMT+0000 (UTC)
published: Tue Jun 06 2023 01:02:31 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト