arXiv reaDer
HoSNN: 適応発火閾値を備えた敵対的に堅牢な恒常性スパイク ニューラル ネットワーク
HoSNN: Adversarially-Robust Homeostatic Spiking Neural Networks with Adaptive Firing Thresholds
スパイキング ニューラル ネットワーク (SNN) は、ニューラルにインスピレーションを得た効率的かつ強力な計算を可能にします。ただし、他のタイプのニューラル ネットワークと同様に、SNN は敵対的な攻撃に対する脆弱性という深刻な問題に直面しています。我々は、敵対的な猛攻撃に対するSNNの感受性に対抗する生体にインスピレーションを得たソリューションを開発するために、神経の恒常性からインスピレーションを得た最初の研究を紹介する。私たちのアプローチの中心となるのは、新しい閾値適応漏洩統合発射 (TA-LIF) ニューロン モデルであり、提案されている敵対的に堅牢な恒常性 SNN (HoSNN) を構築するために採用されています。従来の LIF モデルとは異なり、当社の TA-LIF モデルには自己安定化動的しきい値設定メカニズムが組み込まれており、敵対的なノイズ伝播を抑制し、監視されていない方法で HoSNN の堅牢性を保護します。 TA-LIF ニューロンの安定性と収束特性を明らかにするために理論的分析が提示され、入力分布のシフト下での動的ロバスト性が従来の LIF ニューロンよりも優れていることが強調されます。注目すべきことに、明示的な敵対的トレーニングを行わなくても、当社の HoSNN は CIFAR-10 上で固有の堅牢性を示し、FGSM 攻撃およ​​び PGD 攻撃に対して精度がそれぞれ 20.97% と 0.6% から 72.6% と 54.19% に向上しました。さらに、最小限の FGSM 敵対的トレーニングにより、当社の HoSNN は、以前のモデルを FGSM では 29.99%、CIFAR-10 に対する PGD 攻撃では 47.83% 上回りました。私たちの発見は、SNN の敵対的な堅牢性と防御を強化するために生物学的原理を活用することに関する新しい視点を提供し、より回復力のあるニューロモーフィック コンピューティングへの道を開きます。
Spiking neural networks (SNNs) offer promise for efficient and powerful neurally inspired computation. Common to other types of neural networks, however, SNNs face the severe issue of vulnerability to adversarial attacks. We present the first study that draws inspiration from neural homeostasis to develop a bio-inspired solution that counters the susceptibilities of SNNs to adversarial onslaughts. At the heart of our approach is a novel threshold-adapting leaky integrate-and-fire (TA-LIF) neuron model, which we adopt to construct the proposed adversarially robust homeostatic SNN (HoSNN). Distinct from traditional LIF models, our TA-LIF model incorporates a self-stabilizing dynamic thresholding mechanism, curtailing adversarial noise propagation and safeguarding the robustness of HoSNNs in an unsupervised manner. Theoretical analysis is presented to shed light on the stability and convergence properties of the TA-LIF neurons, underscoring their superior dynamic robustness under input distributional shifts over traditional LIF neurons. Remarkably, without explicit adversarial training, our HoSNNs demonstrate inherent robustness on CIFAR-10, with accuracy improvements to 72.6% and 54.19% against FGSM and PGD attacks, up from 20.97% and 0.6%, respectively. Furthermore, with minimal FGSM adversarial training, our HoSNNs surpass previous models by 29.99% under FGSM and 47.83% under PGD attacks on CIFAR-10. Our findings offer a new perspective on harnessing biological principles for bolstering SNNs adversarial robustness and defense, paving the way to more resilient neuromorphic computing.
updated: Sun Aug 20 2023 21:47:54 GMT+0000 (UTC)
published: Sun Aug 20 2023 21:47:54 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト