arXiv reaDer
GIT: 勾配と不変変換を使用した不確実性、分布外サンプル、敵対的サンプルの検出
GIT: Detecting Uncertainty, Out-Of-Distribution and Adversarial Samples using Gradients and Invariance Transformations
ディープ ニューラル ネットワークは自信過剰な予測を行う傾向があり、特に安全性が重要なアプリケーションの場合、誤分類に対して追加の検出器が必要になることがよくあります。既存の検出方法は通常、誤った予測の理由として敵対的攻撃または配布範囲外のサンプルのみに焦点を当てています。ただし、一般化エラーは、関連する不変性の学習が不十分であることに関連するさまざまな理由で発生します。したがって、勾配情報と不変変換の使用を組み合わせた、一般化エラーを検出するための総合的なアプローチである GIT を提案します。不変変換は、誤って分類されたサンプルをニューラル ネットワークの一般化領域に戻すように設計されており、一方、勾配情報は、変換されたサンプルを使用して、初期予測とニューラル ネットワークの対応する固有の計算との間の矛盾を測定します。私たちの実験では、さまざまなネットワーク アーキテクチャ、問題設定、摂動の種類において、最先端のものと比較して GIT の優れたパフォーマンスが実証されました。
Deep neural networks tend to make overconfident predictions and often require additional detectors for misclassifications, particularly for safety-critical applications. Existing detection methods usually only focus on adversarial attacks or out-of-distribution samples as reasons for false predictions. However, generalization errors occur due to diverse reasons often related to poorly learning relevant invariances. We therefore propose GIT, a holistic approach for the detection of generalization errors that combines the usage of gradient information and invariance transformations. The invariance transformations are designed to shift misclassified samples back into the generalization area of the neural network, while the gradient information measures the contradiction between the initial prediction and the corresponding inherent computations of the neural network using the transformed sample. Our experiments demonstrate the superior performance of GIT compared to the state-of-the-art on a variety of network architectures, problem setups and perturbation types.
updated: Wed Jul 05 2023 22:04:38 GMT+0000 (UTC)
published: Wed Jul 05 2023 22:04:38 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト