arXiv reaDer
アダプティブ認定トレーニング: 精度と堅牢性のトレードオフの向上に向けて
Adaptive Certified Training: Towards Better Accuracy-Robustness Tradeoffs
深層学習モデルが進歩し続け、実世界のシステムでの利用が増えている一方で、堅牢性の問題は依然として大きな課題となっています。既存の認定トレーニング方法では、特定の摂動レベルで証明可能な堅牢性の高い保証を達成するモデルが生成されます。しかし、このようなモデルの主な問題は、標準精度、つまり摂動のないクリーンなデータの精度が大幅に低く、実用的ではないことです。この作業では、特定のレベルの (高い) 標準精度でモデルのロバスト性を最大化するという、より現実的な観点を検討します。この目的を達成するために、適応認定半径を使用したトレーニングがモデルの精度と堅牢性の両方を向上させ、最先端の精度と堅牢性のトレードオフを向上させるのに役立つという重要な洞察に基づいて、新しい認定トレーニング方法を提案します。 MNIST、CIFAR-10、TinyImageNet データセットに対する提案手法の有効性を実証します。特に、CIFAR-10 と TinyImageNet では、私たちの方法は、ベースラインのアプローチと比較して、同じレベルの標準精度で、テスト セットの平均認定半径として測定される、最大 2 倍高い堅牢性を持つモデルを生成します。
As deep learning models continue to advance and are increasingly utilized in real-world systems, the issue of robustness remains a major challenge. Existing certified training methods produce models that achieve high provable robustness guarantees at certain perturbation levels. However, the main problem of such models is a dramatically low standard accuracy, i.e. accuracy on clean unperturbed data, that makes them impractical. In this work, we consider a more realistic perspective of maximizing the robustness of a model at certain levels of (high) standard accuracy. To this end, we propose a novel certified training method based on a key insight that training with adaptive certified radii helps to improve both the accuracy and robustness of the model, advancing state-of-the-art accuracy-robustness tradeoffs. We demonstrate the effectiveness of the proposed method on MNIST, CIFAR-10, and TinyImageNet datasets. Particularly, on CIFAR-10 and TinyImageNet, our method yields models with up to two times higher robustness, measured as an average certified radius of a test set, at the same levels of standard accuracy compared to baseline approaches.
updated: Mon Jul 24 2023 18:59:46 GMT+0000 (UTC)
published: Mon Jul 24 2023 18:59:46 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト